Site-uri

Aplicatii Web

NYC "Free CD" Guys - How to deal with them

NYC "Free CD" Guys - How to deal with them
Anonim

Scammers a pacalit departamentul de publicitate digitala a New York Times in plasarea unui anunt malitios pentru software antivirus fals pe site-ul NYTimes.com in weekend, a confirmat luni compania. a avertizat de publicitatea înșelătoare duminică, după ce a primit aproximativ 100 de e-mailuri de la cititorii interesați.

Potrivit Times, escrocii au pretins inițial că sunt furnizori de servicii de telefonie pe internet Vonage și au plasat ceea ce păreau a fi anunțuri legitime Vonage Site-ul Web. Cu toate acestea, cândva în weekend, au schimbat aceste anunțuri pentru anunțuri pop-up agresive, care au încercat să-i smulgă pe victime să creadă că infectarea computerelor lor a fost infectată.

punctul de incursiune a fost de a vinde utilizatorii îngrijorați de calculator un produs numit Personal Antivirus, un produs fals "scareware", care bombardează victimele cu anunțuri pop-up până când acestea își transmit informațiile despre cartea de credit sau reușesc cumva să elimine programul. reclamațiile au început să revină, Times a suspectat prima dată că anunțul a fost neautorizat și a tras reclame terțe de pe site. Dar purtătorul de cuvânt al Diane McNulty a confirmat că anunțul a fost trimis direct la departamentul de anunțuri online al companiei.

"Vinovatul a fost mascat ca agent de publicitate național și a oferit o publicitate aparent legitimă pentru o săptămână", a spus ea prin e-mail. "În weekend, anunțul care a fost difuzat a fost schimbat, astfel încât a apărut un mesaj intruziv, care pretinde a fi un avertisment de la computerul cititorului."

Tehnologul executiv Troy Davis a fost lovit cu anunțul după ce a dat clic pe un Times poveste despre Dubai, sâmbătă noaptea. După ce software-ul antivirus l-a avertizat să nu viziteze articolul, el a efectuat o analiză a site-ului și a descoperit că Times permitea agenților de publicitate să încorporeze un element HTML cunoscut ca o iframe în reclamele lor. Acest lucru a dat infractorilor o modalitate de a include pagini web încorporate în copia lor, care ar putea fi găzduite pe un server complet diferit, în afara controlului Times.

Aparent, escrocii au așteptat până la sfârșitul săptămânii, când va fi mai greu pentru IT personalul să răspundă, înainte de a schimba anunțul prin introducerea unui nou cod JavaScript în cadrul iframe. Acest cod a redirectionat browser-ul lui Davis pe site-ul Web care a servit un anunt pop-up proiectat sa arate ca o scanare a sistemului Windows care a gasit probleme de securitate in sistemul sau.

A fost, desigur, toate doar un fals