Безопасность и кибербезопасность

На компьютере вашего дяди после просмотра рекламы Google завис Mac и выдал сообщение о заражении. Что делать дальше?

Главный редакторAMP · Быстрое чтение

Исследователи утверждают, что недавно обнаружили рекламу Google, предлагающую сложную схему мошенничества с технической поддержкой, которая зависает экраны устройств Windows и Mac и отображает сообщения с настоятельным призывом позвонить в фальшивый колл-центр.

Реклама размещалась по всему интернету, включая популярные сайты с картами, прогнозами погоды, недвижимостью, хостингом документов и спортивными трансляциями. Пользователей, звонивших по указанному номеру, затем призывали заплатить крупные суммы, предоставить удаленный доступ к своим устройствам или раскрыть личную информацию. С 31 августа по 14 сентября компания Netskope, занимающаяся вопросами безопасности, зафиксировала, что пользователи из 619 клиентских организаций переходили по вредоносным рекламным ссылкам, хотя ни один из них фактически не стал жертвой мошенничества, поскольку Netskope заблокировала контент.

Примерно 62 процента организаций базировались в США, а Япония и Австралия занимали второе и третье места соответственно. Поскольку компания имеет доступ лишь к крошечной части интернет-активности, число людей, подвергшихся воздействию рекламы, включая тех, кто стал ее жертвой, вероятно, намного выше. Netskope отследила более 250 идентификаторов рекламных кампаний Google Ads как минимум на 284 легитимных сайтах издателей.

А что насчёт дяди Луи?

«Для жертвы этот метод превращает обычный клик по рекламе в браузер, который, кажется, зависает из-за ложного предупреждения о безопасности», — говорится в сообщении Netskope . «Заблокированный экран заполняет все пространство экрана, скрывает курсор, «закрывает» обычные клавиши выхода и тормозит браузер, — все это для того, чтобы создать ощущение сломанного компьютера и заставить человека позвонить по номеру, указанному на экране. На самом деле на компьютере ничего не заблокировано, но в данный момент это достаточно убедительно, чтобы подтолкнуть людей к мошенничеству».

К настоящему времени многие люди, включая немалое число читателей этого сайта, высмеивают и стыдят тех, кто попадается на подобные мошеннические схемы. Однако эта критика не учитывает значительную часть интернет-пользователей, которые практически не понимают, как работают компьютеры и интернет. В сочетании с их потребностью быстро решать задачи и растущей сложностью навигации в сети, это отсутствие осведомленности делает значительную часть пользователей легкой мишенью для мошенников. Нет сомнений, что у некоторых критиков есть близкие друзья и родственники, которые просто недостаточно осведомлены, чтобы быть осторожными.

Чтобы еще больше усилить убедительность мошенничества, программный комплекс, выдающий ложные предупреждения, разработан таким образом, чтобы быть незаметным и точно имитировать признаки реальной инфекции. Адресная строка браузера больше не отображается, экран предупреждения занимает весь экран, а нажатия клавиши Escape и многих других клавиш отключены. Производительность браузера снижается, звук воспроизводится, страницы тормозят, создавая впечатление, что что-то серьезно не так. Мигают сообщения с призывом не перезагружать компьютер и немедленно позвонить в колл-центр. Попытки закрыть браузер приводят лишь к обновлению мошеннического сообщения.

Предупреждения появляются только после того, как пользователь совершит движение мышью. Программное обеспечение также зашифровано и расшифровано только после этого отображается в памяти браузера. Оба этих условия препятствуют обнаружению вредоносного ПО многими средствами защиты конечных устройств, а возможно, и рекламными фильтрами Google. Кроме того, предупреждающие объявления отображаются по-разному в зависимости от того, работает ли целевое устройство пользователя под управлением Windows или macOS.

Google не сообщила, почему ее сканеры не обнаружили мошенническую кампанию, и не дала никаких указаний на то, что реклама была полностью удалена с ее масштабной рекламной платформы.

«Мы абсолютно нетерпимы к мошенничеству», — говорится в заявлении компании. «Мы активно расследуем рекламные кампании, упомянутые в этом отчете, и будем принимать меры против учетных записей, нарушающих наши правила». Компания заявила, что в прошлом году заблокировала более 99 процентов нарушающих правила рекламных объявлений еще до их показа.

Как отметил Netskope, устройства на самом деле не заблокированы, даже несмотря на то, что большинство обычных клавиш для закрытия мошеннического окна отключены. В этом и многих подобных случаях пользователи по-прежнему могут легко закрыть окно. На устройствах Windows и macOS это в большинстве случаев можно сделать, нажав клавишу Escape и удерживая её несколько секунд. Нажатие принудительно выведет браузер из полноэкранного режима и снимет блокировку клавиатуры, после чего вкладку можно закрыть. Альтернативный подход — вызвать диспетчер задач Windows (Ctrl+Shift+Escape) и закрыть браузер. На Mac это делается с помощью клавиш (Cmd+Option+Escape). В обоих случаях пользователи могут снова открыть браузер, не восстанавливая предыдущую сессию.

Ни одна добросовестная компания никогда не посоветует пользователям звонить по указанному номеру телефона, если их компьютер заражен. Ни в коем случае нельзя звонить по этому номеру, если вы стали жертвой мошенничества с технической поддержкой. Те, кто оказывает неформальную техническую поддержку друзьям и родственникам, могут написать вышеуказанные советы на стикере и прикрепить его к экранам.