Google reklamları üzerinden Mac ve Windows’u kilitleyen sahte destek dolandırıcılığı tespit edildi
Gerçek sitelerde gösterilen Google reklamları, ekranı kilitleyen ve sahte çağrı merkezlerine yönlendiren teknik destek dolandırıcılığı yaydı; güvenlik firması Netskope yalnızca kendi müşterilerinden yüzlerce kurumsal tıklamayı engelleyebildi.
Araştırmacılar, Google üzerinden yayımlanan bazı reklamların hem Windows hem de Mac cihazları kilitleyen bir teknik destek dolandırıcılığına yönlendirdiğini ortaya çıkardı. Bu reklamlar, ekranda sistemi enfekte gösteren uyarılar çıkarıyor ve kullanıcıları sahte bir çağrı merkezini aramaya zorluyordu.
Saldırganların kullandığı reklamlar, harita, hava durumu, emlak, doküman barındırma ve spor gibi alanlarda içerik sunan, trafiği yüksek ve meşru sitelerde göründü. Kullanıcı, aslında güvenilir saydığı bir siteye girerken bu reklamlara tıklayıp dolandırıcılık sayfasına düşebiliyordu.
Dolandırıcılar, ekrandaki uyarıya inanıp telefonu açan kişileri çeşitli yollarla sıkıştırdı. Arayanlardan ücret ödemeleri, cihazlarına uzaktan erişim izni vermeleri ya da kişisel bilgilerini paylaşmaları istendi.
Netskope, 31 Ağustos ile 14 Eylül arasında 619 kurumsal müşterisindeki kullanıcıların bu reklamlara tıkladığını kaydetti, ancak zararlı içeriği açılmadan engelledi. Böylece bu kullanıcılar dolandırıcılık adımlarını görmeden durdurulmuş oldu.
Bu 619 kuruluşun yaklaşık yüzde 62’si ABD’de bulunuyor. Geri kalan kurumlar arasında en çok Japonya ve Avustralya’dan örnekler tespit edildi.
Netskope, toplamda 250’nin üzerinde Google Ads kampanya kimliği ve en az 284 meşru yayıncı sitesi üzerinden bu dolandırıcılık içeriğinin yayıldığını belirledi. Bu veriler yalnızca Netskope’un görebildiği trafikle sınırlı olduğu için, internette bu sahte destek sayfalarına maruz kalan gerçek kişi ve kurum sayısının daha yüksek olması bekleniyor.
Neden önemli
Reklam kaynaklı bu teknik destek dolandırıcılığı, kullanıcıların yalnızca şüpheli sitelere değil, meşru görünen sayfalardaki reklamlara tıklarken de risk altında olduğunu gösteriyor. Ekranı kilitleyip sahte çağrı merkezlerine yönlendiren saldırılar, ödeme baskısı, uzak erişim talepleri ve kişisel veri hırsızlığı riskini bir araya getiriyor. Netskope’un sadece iki haftada yüzlerce kurumsal tıklamayı engellemiş olması, bu tür kampanyaların ne kadar geniş bir yüzeye yayılabildiğini ve gerçek mağdur sayısının görünenden yüksek olma olasılığını ortaya koyuyor. Google Ads kampanyalarının ve yüzlerce meşru yayıncı sitenin bu akışta yer alması, reklam ekosisteminin güvenilirliğini sorgulatırken, kullanıcılar için de “resmi uyarı” gibi görünen mesajlara karşı daha temkinli olma ihtiyacını artırıyor
Sinyal mi, gürültü mü?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen karar ver.
Kaynaklar
- Ars Technica