Trang web

New York Times lừa dối quảng cáo scareware

Space Shuttle Challenger Disaster: Major Malfunction | Retro Report | The New York Times

Space Shuttle Challenger Disaster: Major Malfunction | Retro Report | The New York Times
Anonim

Kẻ lừa đảo lừa bộ phận quảng cáo kỹ thuật số của New York Times để đặt một quảng cáo độc hại cho phần mềm chống vi-rút giả trên trang web NYTimes.com vào cuối tuần, công ty xác nhận hôm thứ Hai. Theo báo Times, những kẻ lừa đảo ban đầu tuyên bố là nhà cung cấp dịch vụ điện thoại Internet Vonage, và đã đặt những gì dường như là quảng cáo Vonage hợp pháp trên Trang mạng. Tuy nhiên, đôi khi cuối tuần qua, họ đã chuyển những quảng cáo này thành những quảng cáo pop-up tích cực cố lừa nạn nhân nghĩ rằng máy tính của họ bị nhiễm.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

điểm của lừa đảo là bán những người dùng máy tính lo lắng một sản phẩm có tên là Personal Antivirus, một sản phẩm "scareware" giả mạo ném bom nạn nhân bằng quảng cáo popup cho đến khi họ trao thông tin thẻ tín dụng hoặc bằng cách nào đó quản lý để xóa chương trình. các khiếu nại bắt đầu đổ vào, Thời báo lần đầu tiên nghi ngờ rằng quảng cáo đã bị trái phép và kéo quảng cáo của bên thứ ba từ trang web. Tuy nhiên, phát ngôn viên thứ hai Diane McNulty đã xác nhận rằng quảng cáo đã được gửi trực tiếp đến phòng quảng cáo trực tuyến của công ty.

"Thủ phạm giả mạo là một nhà quảng cáo quốc gia và cung cấp quảng cáo sản phẩm có vẻ hợp pháp trong một tuần". "Cuối tuần qua, quảng cáo được phục vụ đã được chuyển đổi để một tin nhắn xâm nhập, tuyên bố là một cảnh báo virus từ máy tính của người đọc, xuất hiện."

Giám đốc điều hành công nghệ Troy Davis bị truy cập vào quảng cáo sau khi ông nhấp vào một lần câu chuyện về Dubai vào tối thứ bảy. Sau khi phần mềm chống vi-rút cảnh báo anh ta không truy cập vào bài viết, anh đã thực hiện phân tích trang web và phát hiện ra rằng Times đã cho phép các nhà quảng cáo nhúng phần tử HTML được gọi là iframe vào quảng cáo của họ. Điều này đã cho bọn tội phạm một cách để bao gồm các trang Web nhúng trong bản sao của họ có thể được lưu trữ trên một máy chủ hoàn toàn khác, ngoài tầm kiểm soát của Times.

Rõ ràng những kẻ lừa đảo chờ đợi cho đến cuối tuần, khi nó sẽ khó khăn nhất cho CNTT nhân viên trả lời, trước khi chuyển đổi quảng cáo bằng cách chèn mã JavaScript mới vào iframe đó. Mã đó đã chuyển hướng trình duyệt của Davis tới trang web đã phục vụ một quảng cáo pop-up được thiết kế giống như một hệ thống Windows quét tìm thấy các vấn đề về bảo mật trên hệ thống của anh.

Tất nhiên, tất cả chỉ là giả.