Реклама на Amazon в Google води до измама с поддръжката на Microsoft

Законно изглеждаща реклама на Amazon в резултатите от търсенето в Google пренасочва посетителите към измама за техническа поддръжка на Microsoft Defender, която блокира браузъра им.

Рекламата показва легитимния URL адрес на Amazon, точно както в типичния резултат от търсенето на компанията.

Щракването върху рекламата на Google обаче ще пренасочи лицето към измама за техническа поддръжка, представяща се за предупреждение от Microsoft Defender, в което се посочва, че сте заразени със зловредния софтуер ads(exe).finacetrack(2).dll.

Тези измами за техническа поддръжка автоматично преминават в режим на цял екран, което затруднява излизането от страницата, без да се прекрати процесът в Google Chrome.

Въпреки това, когато Chrome бъде прекратен по този начин, при повторното стартиране той ще подкани потребителите да възстановят затворените преди това страници, отваряйки отново измамата за техническа поддръжка.

През юни 2022 г. Malwarebytes откри легитимно изглеждаща реклама в YouTube, която също използваше URL адреса на платформата, водещ към същата измама за техническа поддръжка.

Не е ясно защо Google позволява на рекламодателите да се представят за URL адреси на други компании, за да създават тези убедителни рекламни измами.

Злоупотреба с реклами на Google за разпространение на зловреден софтуер

През изминалата година рекламите на Google бяха силно използвани от други  заплахи за разпространение на зловреден софтуер, което понякога води до атаки с цел получаване на откуп.

Участниците в заплахите създават реплики на легитимни сайтове, но подменят връзките за изтегляне, за да разпространяват троянски програми, които инсталират зловреден софтуер.

Операцията Royal ransomware също така създава реклами в Google, популяризиращи злонамерени сайтове, които инсталират  Cobalt Strike. Тези маяци се използват за осигуряване на първоначален достъп до корпоративните мрежи за провеждане на атаки с откупващ софтуер.

e-security.bg

Подобни

AI Brain Fry : как прекомерната употреба на ИИ вреди на когнитивните функции
12.03.2026
geralt-artificial-intelligence-3382507_640
Euro 7 въвежда киберсигурността като изискване
12.03.2026
Self_Driving_Car
Shadow AI: скритият риск от неконтролираното използване на ИИ
12.03.2026
shadow-header
Джак Дорси под натиск заради масови съкращения
10.03.2026
fired
Автономните оръжейни системи са по дефиниция незаконни според Луси Съчман
10.03.2026
dreamstimefree_5115959
Honor Robot Phone: Смартфонът, който танцува и следи лица
10.03.2026
honor

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.