Sommige Google-advertenties zijn echte oplichting.

Sommige Google-advertenties zijn echte oplichting.

Hoe werken deze valse Google-advertenties? Hoe kun je jezelf ertegen beschermen?

Advertenties kunnen vervelend zijn, maar dat is de reden waarom Google u niet elke keer dat u daar naar iets zoekt, kosten in rekening brengt. Soms kan het zelfs handig zijn: als u op zoek bent naar een specifiek product en Google-advertenties tonen u die site als eerste resultaat, kunt u snel komen waar u heen wilt. De laatste tijd kunt u echter beter het soort advertenties vermijden dat Google u in de weg legt: onderzoekers hebben nepadvertenties op het platform gevonden die er op het eerste gezicht volkomen legitiem uitzien.

Hoe deze valse Google-advertenties werken

Deze praktijk wordt ‘kwaadaardige advertenties’ genoemd: aanvallers plaatsen valse advertenties met malware in de hoop dat gebruikers hun advertenties legitiem zullen vinden. Je zou kunnen denken dat alles in orde is tot aan de site-URL, maar als je erop klikt, krijg je een scam en niet de site die je verwachtte te bezoeken.

Malwarebytes Threat Intelligence ontdekte dit probleem vorige maand voor het eerst in een valse Google-advertentie op Twitter. Ze zochten op Google naar ‘YouTube’, een eenvoudige zoekopdracht die meestal een link naar een videoservice biedt. In plaats van de standaard YouTube-link bovenaan de zoekresultaten aan te bieden, toont Google echter advertenties voor de site.

Op het eerste gezicht lijkt deze advertentie vrij onschuldig, vooral omdat de URL correct is (https://www.youtube.com). Waarom leidt de link niet naar YouTube? Wanneer erop wordt geklikt, gebeurt er echter iets: een waarschuwing van Windows Defender beweert dat de site is geblokkeerd vanwege verdachte activiteit, daarbij verwijzend naar een probleem met Trojaanse spyware, en adviseert om contact op te nemen met “technische ondersteuning” om het probleem op te lossen.

Deze waarschuwing is niet afkomstig van Windows Defender en deze “technische ondersteuning” is niet legaal. Volgens BleepingComputer, als u contact opneemt met deze technische ondersteuning, zullen zij u vragen om TeamViewer op uw computer te downloaden om het probleem op afstand voor u op te lossen. Aangezien TeamViewer software is waarmee een derde partij de controle over uw computer kan overnemen, is het veilig om te zeggen dat de persoon aan de andere kant van de lijn de software tegen u gebruikt, om u van uw computer weg te halen en losgeld te eisen of om uw computer te stelen. persoonlijke gegevens.

Op het moment van schrijven levert een Google-zoekopdracht op YouTube deze kwaadaardige advertentie, of welke andere advertentie dan ook, niet op. Dat exacte probleem is in ieder geval opgelost, maar dat betekent niet dat al die nepadvertenties verdwenen zijn. Bij elke Google-zoekopdracht kunnen de advertenties die boven de resultaten verschijnen gevaarlijk zijn en gebruikers kunnen ze niet identificeren zonder erop te klikken.

Hoe u uzelf kunt beschermen tegen deze valse Google-advertenties

Uw beste optie is om alle Google-advertenties te vermijden. Eigenlijk is het geen groot probleem. En dit zijn allemaal advertenties die Google niet zal kunnen gebruiken om uw interesses bij te houden.

Als u op een advertentie moet klikken, probeer dan enkele tekenen op te merken: als u naar een Malwarebytes-tweet kijkt, verschijnen de resultaten in het gedeelte “YouTube – officiële site”. Het normale resultaat voor YouTube toont alleen zijn naam. Ook ziet de tekst onder de titel er raar uit, alsof hij uit een YouTube-videobeschrijving komt. Het daadwerkelijke resultaat doet dit niet, maar biedt in plaats daarvan een kort overzicht van YouTube als platform.

Als de hackers erin slagen echt overtuigende advertenties te maken, is dit natuurlijk het laatste redmiddel: als de advertentie u ergens anders naartoe brengt dan de site die u wilt bezoeken, sluit u het venster. Volg de instructies van geen enkele waarschuwing op, installeer geen software. Het klikken op de advertentie zelf zal zeker niets met uw computer doen, maar het zal wel malware installeren of een derde partij toegang geven tot uw computer via een programma zoals TeamViewer.

? We hebben een grote malwarecampagne gedetecteerd die Google Ads gebruikt.

➡️ Volg ons volledige rapport over deze campagne. pic.twitter.com/VzAdtgVR3q

— Malwarebytes Threat Intelligence (@MBThreatIntel) 20 juli 2022

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *