Σχεδόν κάθε χρήστης του διαδικτύου χρησιμοποιεί κάποια μηχανή αναζήτησης με τον έναν ή τον άλλο τρόπο. Αν δεν υπήρχαν οι μηχανές αναζήτησης, πιθανότατα δεν θα μπορούσατε να κάνετε “βουτιά” σε εκατομμύρια διαδικτυακούς ιστότοπους.
Επίσης δεν αποτελεί έκπληξη το γεγονός ότι οι μηχανές αναζήτησης είναι επίσης ο καλύτερος τρόπος διανομής κακόβουλου λογισμικού.
Υπάρχουν χιλιάδες κακόβουλοι ιστότοποι μεταξύ των δισεκατομμυρίων ιστοσελίδων που παρατίθενται στο Google, το Bing και πολλές άλλες μηχανές αναζήτησης.
Ανεξάρτητα από το πόσο αυστηρές είναι οι πολιτικές, οι κακόβουλοι χρήστες δημιουργούν συνεχώς ιστοσελίδες που εξαπατούν τις αυτόματες σαρώσεις.
Ωστόσο, ακόμη και αν ένας εισβολέας δημιουργήσει κάποιον ιστότοπο και τον κατατάξει στα ευρετήρια μιας μηχανής, είναι δύσκολο να αποκτήσει μεγάλη φήμη στις μηχανές αναζήτησης. Χωρίς αυτό, ένας επιτιθέμενος θα δυσκολευτεί πολύ να προσελκύσει επισκέπτες.
Έτσι, οι επιτιθέμενοι έχουν έναν νέο τρόπο προώθησης ενός κακόβουλου ιστότοπου μέσω μιας μηχανής αναζήτησης, μέσω διαφημίσεων αναζήτησης .
Πίνακας Περιεχομένων
Κακόβουλες διαφημίσεις αναζήτησης: Πώς λειτουργούν;
Οι διαφημίσεις αναζήτησης διασφαλίζουν τη μέγιστη προβολή ενός ιστότοπου για μια συγκεκριμένη λέξη κλειδί.
Φυσικά, η προβολή και η αποτελεσματικότητα θα εξαρτηθούν επίσης από τον προϋπολογισμό της διαφήμισης, αλλά το ποσό μπορεί να μην αποτελεί πρόβλημα για τους επιτιθέμενους.
Το 2021, οι επιτιθέμενοι χρησιμοποίησαν διαφημίσεις πληρωμής ανά κλικ της Google για τη διανομή κακόβουλου λογισμικού. Ο σύνδεσμος οδηγούσε σε κάποια κακόβουλη εικόνα ISO μεταμφιεσμένη στο όνομα δημοφιλών πακέτων λογισμικού όπως Telegram, Dropbox, AnyDesk και άλλα.
Αυτές οι διαφημίσεις συχνά ανταγωνίζονται τις νόμιμες επιχειρηματικές διαφημίσεις και τις έχουν κερδίσει σε ορισμένες περιπτώσεις.
Μια τέτοια διαφήμιση του ενός λεπτού, θα μπορούσε να δελεάσει χιλιάδες επισκέπτες στο να κατεβάσουν το κακόβουλο λογισμικό. Αν η διαφήμιση καταφέρει να παραμείνει για αρκετό καιρό στις μηχανές αναζήτησης, μπορεί να επηρεάσει εκατοντάδες χιλιάδες χρήστες.
Το Bing επηρεάστηκε στο παρελθόν από τέτοιες ανεπιθύμητες και κακόβουλες καταχωρίσεις.
Πώς μπορούν να αποφεύγουν τον εντοπισμό κακόβουλων διαφημίσεων;
Με εκατομμύρια διαφημίσεις, δεν είναι δυνατή η μη αυτόματη επαλήθευση για κάθε καταχώριση. Έτσι οι εταιρείες παροχής διαφημίσεων χρησιμοποιούν αυτόματα εργαλεία σάρωσης κακόβουλου λογισμικού για να ελέγξουν εάν ένας ιστότοπος είναι ασφαλής ή όχι.
Ανεξάρτητα από το πόσο προηγμένα είναι τα εργαλείαι, υπάρχουν αρκετοί περιορισμοί.
Για παράδειγμα, το μέγεθος ενός ISO κακόβουλου λογισμικού είναι μεγαλύτερο από τα 100 MB, και έτσι τα αυτοματοποιημένα προγράμματα παραλείπουν τη σάρωση για κακόβουλο λογισμικό.
Οποιαδήποτε αυτοματοποιημένη λύση είναι αναποτελεσματική στην επαλήθευση των βασικών πληροφοριών για έναν ιστότοπο. Επίσης, είναι αδύνατο να επαληθευτεί η νομιμότητα κάθε διαδικτυακού portal.
Πώς να προστατευτείτε από κακόβουλες διαφημίσεις;
Ως επισκέπτης, δεν μπορείτε να εντοπίσετε μια κακόβουλη διαφήμιση που στοχεύει να κλέψει τα προσωπικά σας στοιχεία ή να σας δημιουργήσει προβλήματα.
Ωστόσο, υπάρχουν μερικοί δείκτες που μπορείτε να έχετε κατά νου για να αποφύγετε την αλληλεπίδραση με τον ιστότοπο ή να δώσετε τα προσωπικά σας στοιχεία αφού κάνετε κλικ στο σύνδεσμο:
- Ρίξτε μια πιο προσεκτική ματιά στο όνομα της σελίδας (για να ελέγξετε αν είναι ο επίσημος ιστότοπος ή ψεύτικος)
- Χρησιμοποιήστε υπηρεσίες φιλτραρίσματος περιεχομένου DNS για να αποκλείσετε γνωστούς ιστότοπους που είναι κακόβουλοι
- Σας ζητά να κατεβάσετε κάποιο λογισμικό; (Εάν ναι, επαληθεύστε την αυθεντικότητα του λογισμικού)
- Υπόσχεται κάτι πολύ καλό για να είναι αληθινό;
- Χρησιμοποιήστε επεκτάσεις ασφαλείας για να διασφαλίσετε τη μέγιστη ασφάλεια
Τα δίκτυα διαφημίσεων καταβάλλουν κάθε δυνατή προσπάθεια για την καταπολέμηση κακόβουλων διαφημιστικών καμπανιών. Ωστόσο, οι επιτιθέμενοι εξελίσσονται συνεχώς με νέες στρατηγικές για τη διανομή κακόβουλου λογισμικού.
Εν τέλη
Ανεξάρτητα από τη μηχανή αναζήτησης που χρησιμοποιείτε, δεν πρέπει να εμπιστεύεστε διαφημίσεις που καταλαμβάνουν την πρώτη θέση στα αποτελέσματα αναζήτησης. Και, αν είναι πολύ καλό για να είναι αληθινό, αυτό θα πρέπει να σας προβληματίζει.
Φυσικά, ως γενικός κανόνας, δεν πρέπει να εμπιστεύεστε καμιά πληροφορία του διαδικτύου χωρίς επαλήθευση. Ακόμα, κι αν προβάλλεται από την Google ή τη Microsoft.