Cześć,
jak pewnie wiesz często rzucam wyzwania systemom reklamowym i wszelkim nowościom, które w nich odkrywam. Także od tej mrocznej strony.
W zeszłym tygodniu trafiłem na kilka reklam kierujących użytkownika docelowo na strony, które pobrały na mój komputer pliki. Po ich otwarciu w bezpiecznym środowisku, okazało się, że pliki te są - najprościej rzecz ujmując - wirusowym combo. Ja na szczęście zrobiłem to celowo, już od wyświetlenia reklamy podejrzewając jak może działać. Jednak nie każdy ma tyle przezorności i obycia w internecie.
Okazuje się, że fala scamu kończąca się instalacją złośliwego oprogramowania to nie przypadek, a szerzej zaplanowane działania.
Ostatnia kampania malvertisingowa celuje w użytkowników szukających narzędzi AI do edycji obrazów. Cyberprzestępcy wykorzystują fałszywe strony imitujące legalne oprogramowanie, aby kraść dane uwierzytelniające i infekować urządzenia złośliwym oprogramowaniem. Tego rodzaju ataki są coraz bardziej wyrafinowane, co sprawia, że użytkownicy muszą być bardziej ostrożni niż kiedykolwiek wcześniej.
W odpowiedzi na rosnące zagrożenia, platformy społecznościowe podejmują kroki w celu zwiększenia bezpieczeństwa swoich użytkowników:
- Facebook wprowadza nowe mechanizmy wykrywania i blokowania kampanii malvertisingowych. Według raportu Trend Micro, Facebook współpracuje z firmami zajmującymi się bezpieczeństwem cybernetycznym, aby szybciej identyfikować i usuwać złośliwe reklamy.
- Google aktualizuje swoje polityki dotyczące reklam, aby zminimalizować ryzyko wyświetlania złośliwych treści. Wprowadza surowsze kryteria dla reklamodawców i zwiększa przejrzystość w zakresie reklam kierowanych na platformie, jak wskazuje raport Newzdash.
- Instagram wprowadza funkcjonalności, które umożliwiają lepszą kontrolę nad treściami generowanymi przez użytkowników. Twórcy mogą teraz łatwiej raportować podejrzane aktywności i korzystać z narzędzi ochrony przed phishingiem, co zwiększa bezpieczeństwo użytkowników.
Dla użytkowników oznacza to konieczność zwiększenia świadomości na temat zagrożeń oraz aktywnego korzystania z dostępnych narzędzi bezpieczeństwa. Włączanie dwuskładnikowego uwierzytelniania (MFA), fizyczny klucz bezpieczeństwa U2F (więcej tutaj »), unikanie klikania w podejrzane linki i regularne aktualizowanie oprogramowania to tylko kilka z kroków, które mogą znacząco poprawić nasze bezpieczeństwo w sieci. Warto o to zadbać, ale też przezornie lepiej nie klikać w reklamy, które budzą w Tobie choć cień wątpliwości.