sunnuntai 3. huhtikuuta 2022

Google mainos joka sisältää viruksen

Tekniikka&Talous 3.4.2022  julkaisi sivullaan varoituksen Google-mainoksesta, joka asentaa koneellesi viruksen. Virus kopio pankkikirjautumisesi ja rosvo tyhjentää sen jälkeen tilisi.

https://www.tekniikkatalous.fi/uutiset/klikkasitko-tallaista-mainosta-googlessa-siina-meni-luottokorttitiedot-hakkereille-luultavasti-venajalle-pain/9715d486-b829-4115-b305-58be61f43be0

Kyseessä on Open Officen nimii rakennetusta näköissivusta josta ladattu ohjelma tai päivitys asentaa koneellesi viruksen.

"Mars Stealer -kampanjassa käytetään kloonattuja Open Office-sivuja, jota mainostetaan Googlen hakukoneessa. Väärennettyjen Open Office-sivujen mainokset ovat nousseet korkealle Googlen hakutuloksissa erityisesti Kanadassa."

Kannattaa käydä lukemassa artikkeli. Jos epäilet, että näin on tapahtunut, ota yhteys heti pankkiisi ja tee rikosilmoitus poliisille.

 


3 kommenttia:

  1. Ikinä ei pidä klikkailla mitään mainoksia, vaan mennä eri paikkoihin kirjoittamalla haluttu paikan nimi suoraan sinne selaimen osoiteriville. Ei Google-hakuun, joskus huijaussivut on hakutulosten kärjessä. Olen testaillut ja sieltä ihan ykköspaikalta on muutaman kerran löytynyt jotain tällaista, käyttäen tätä sulkupistesulku-merkintää: pankki(.)nordea-fi(.)com. Joskus aikaisemmin kun pankkipalveluita tarjottiin "oikeassa pankissa", niin jopa pankkihenkilö neuvoi verkkopankkiin menemistä Google-haun kautta :(

    Googlen hakutuloksista löytyy myös mielenkiintoinen ominaisuus. Jos selaimessa on JavaScripti päällä, niin Google "huijaa" näyttämällä jollain MouseOver-funktiolla selaimen alapalkissa yhden osoitteen, mutta klikatessa hyppääkin edestakaisin eri linkin kautta. Se tavallaan kertoo Googlelle ja myös linkin kohteelle tiedon siitä, mitkä haut tuottaa klikkejä. Tämä tapahtuu siis myös niitä varsinaisia hakutuloksia klikatessa, ei pelkät mainokset.

    VastaaPoista
  2. Jatkoa edelliseen. Useimmilla on aina JavaScript päällä. Kun sen kytkee pois, niin saman Google-haun tulokset näyttää alapalkissa linkin todellisen luonteen. Se on aivan toisenlainen.

    VastaaPoista
  3. Kiitos kommenteista. Pahoittelen, että julkaisu viivästyy hyväksymisen kautta. Tätä sivustoa vastaan hyökkäillään jatkuvasti mm. verkkorikollisten omilla, tahallisesti virheellisillä kommenteilla. Niitä on koko joukko holdissa. Tältä sivustolta myös plokataan artikkeleita rikollisten havaittua, että heidän ansansa on paljastettu. Blokker-tiimi palauttaa tekstin joka kerta mutta aina se jonkun aikaa on poissa näkyvistä. Ikävä kyllä Blogger ei tarkista plokkauksen aiheellisuutta siinä vaiheessa, kun huijari sen tekee. Netti on täynnä verkkorikollisia suosivia toimintoja ja palveluita (ilmaisunvapauden nimissä suojellaan myös rikollisia).

    VastaaPoista

Vaarallinen WEB