Мошеннические всплывающие окна буквально уворачиваются от закрытия
На модерации
Отложенный
Специалисты компании Malwarebytes обратили внимание на новую тактику мошенников, из-за которой закрыть навязчивую рекламу стало еще сложнее. Преступники часто прибегают к различным трюкам, чтобы заставить жертву выполнить те или иные действия: блокируют пользователя на странице и не дают кликнуть на закрытие вкладки, загружают процессор жертвы на 100%, чтобы та поверила, что с компьютером что-то не в порядке, и так далее.
В кампании, обнаруженной экспертами Malwarebytes, злоумышленники вынуждают пользователя кликнуть по рекламному объявлению, появляющемуся во всплывающем окне. Для этого мошенники используют динамический CSS-код, следящий за курсором мыши: когда пользователь подводит курсор к кнопке закрытия навязчивого окна, за несколько миллисекунд до клика баннер смещается ровно под курсор пользователя. В итоге жертва нажимает на рекламное объявление, а не на закрытие окна. Демонстрацию этой уловки в действии можно увидеть в анимации, опубликованной исследователями.
![](https://blog.malwarebytes.com/wp-content/uploads/2019/03/click_fraud.gif)
![](https://cdn.newsland.com/uploads/2024/05/8381cfb62c7b452ff6f698d1dd9c944c8d18ed32.png)
Эксперты пишут, что данную тактику, в числе прочего, применяет одна из хакерских групп, недавно эксплуатировавшая 0-day уязвимости в популярных плагинах для WordPress.
Хакеры используют взломанные таким образом сайты по-разному: часть трафика перенаправляется на ресурсы фальшивой технической поддержки, другая часть уходит на сайты с вредоносной и мошеннической рекламой (именно на таких ресурсах баннеры буквально уворачиваются от закрытия), а также пользователи могут быть направлены в интернет-магазины, зараженные софтверными симмерами — малварью для кражи банковских карт.
![](https://cdn.newsland.com/uploads/2024/05/12e606efa399c5f11c6c8ec47f73d2f53370da0c.png)
Отмечается, что новую уловку мошенников можно обойти при помощи обычного блокировщика рекламы, который в любом случае должен предотвращать загрузку самого рекламного баннера, даже если не справится с CSS-кодом хакеров.
Комментарии
Блокировщика рекламы убрала. Невестке на Ютубе рекламу поставили, может копеечку заработает на материал для Валяшек.
А невестке, удачи в заработке.
Декрет продлился по причине от нас не зависящей.