Sofistikeret scam skjuler sig bag legitime Google-annoncer
Sikkerhedsfirmaet Netskope har netop dokumenteret en af internettet mest effektive svindelkampagner: Google-annoncer der leverer en fake sikkerhedsadvarsel, som fryser din computerskærm og presser dig til at ringe til en falsk support-center. Kampagnen har kørt siden mindst slutningen af august og omfatter mindst 284 legitime publisher-sites – fra vejr- og ejendomssites til sportsportaler og Google Maps.
Fra 31. august til 14. september registrerede Netskope, at brugere fra 619 kundeorganisationer klikked på de maligne annoncer. Cirka 62 procent af organisationerne var baseret i USA, fulgt af Japan og Australien. Netskope sporede mere end 250 forskellige Google Ads-kampagne-ID’er bag svindelen – et tegn på, at operatørerne tester og optimerer deres angreb løbende.
Godt nyt: Netskopes egen sikkerhedsteknologi blokerede indholdet for alle deres brugere, så ingen blev rent faktisk svindlet. Men siden Netskope kun har indsyn i en meget lille del af internettrafikken, er antallet af mennesker, der blev eksponeret for annoncerne – eller værre, faktisk blev snydt – sandsynligvis langt højere.
Sådan virker svindelen: Fase for fase
Når du klikker på en af disse Google-annoncer, oplever du noget, der ligner et computerbrud. Skærmen fyldes med et falsk sikkerhedsvarsel, der hævder, at din enhed er inficeret og opfordrer dig til at ringe til et nummmer med det samme. Netskope beskriver teknikken således: “Svindlerne får den almindelige annonse til at blive til en browser-oplevelse, der ser ud til at være gået i stykker. Den falske advarsel dækker hele skærmen, skjuler markøren, deaktiverer de normale afslutningsknapper og bremser browseren – alt sammen for at skabe følelsen af en ødelagt maskine og presse dig til at ringe.”
Det helt centrale: intet er faktisk låst på din computer. Men i øjeblikket føles det overbevisende nok til at få mennesker til at handle. Hvis du kalder nummeret, presser svindlerne dig til at betale høje gebyrer, give fjernadgang til din enhed eller give personlige oplysninger.
Hvorfor falder så mange ofre for det?
Kritikere af scam-ofre har tendens til at affejedisses som naive eller dumme. Det mislykkes at tage højde for, at en betydelig del af internetbrugerne har ringe eller ingen forståelse for, hvordan computere og internettet fungerer. Når presset øger sig – når skærmen ligner ødelagt, når advarslerne skriger højest – bliver disse brugere særligt sårbare.
Tilføj den moderne webs voksende kompleksitet og brugerens behov for at få tingene gjort hurtigt, og du har en perfekt storm. De fleste af os kender sandsynligvis nogen – en forælder, en bedsteforælder, en onkel – som falder inden for denne kategori. De er ikke dumme. De er bare ikke digital-native og mangler den baggrundsviden, der gør os skeptiske, når alting pludselig går galt på skærmen.
