WTF?這個(gè)Google搜索結(jié)果有毒,官方網(wǎng)址打開竟是詐騙網(wǎng)站
時(shí)間:2023-05-10 14:09:02 | 來源:網(wǎng)站運(yùn)營(yíng)
時(shí)間:2023-05-10 14:09:02 來源:網(wǎng)站運(yùn)營(yíng)
WTF?這個(gè)Google搜索結(jié)果有毒,官方網(wǎng)址打開竟是詐騙網(wǎng)站:
Google廣告系統(tǒng)的審核機(jī)制再次被繞過。
在Google搜索“Target”,一家美國(guó)大型零售商的名字,第一個(gè)結(jié)果會(huì)把用戶重定向到偽裝技術(shù)支持的詐騙網(wǎng)站。
一位美國(guó)用戶在周五發(fā)現(xiàn)了這起惡意廣告事件,他將觀察到的問題發(fā)在StackExchange論壇上。
第一個(gè)搜索結(jié)果是Google廣告。Google廣告系統(tǒng)允許投放的廣告顯示一個(gè)網(wǎng)址,但用戶點(diǎn)擊后重定向到另一個(gè)網(wǎng)址。例如這起案例中,你鼠標(biāo)懸停在搜索結(jié)果上,會(huì)看到鏈接是“target.com”,但點(diǎn)擊鏈接訪問的卻是“tech-supportcenter.us”。令人意外的是,這樣居然也可以通過Google廣告質(zhì)量控制服務(wù)。
用戶點(diǎn)擊廣告后,并不會(huì)去往
http://target.com,而是被導(dǎo)向一個(gè)欺詐網(wǎng)站。
“tech-supportcenter.us”網(wǎng)站的界面高度模仿微軟官方網(wǎng)站,它顯示一個(gè)警告頁面,然后彈窗嚇?!拔粗踩妫耗愕碾娔X上有個(gè)超級(jí)病毒”,建議用戶撥打技術(shù)支持電話。
彈窗里聲稱,電腦上有個(gè)超厲害的病毒HARDDISK_ROOTKIT_TROJAN_HUACK.EXE,用戶請(qǐng)趕緊刪掉,但實(shí)際上電腦上并沒有這個(gè)文件。
在被曝光之后,惡意廣告不再出現(xiàn),技術(shù)支持欺詐網(wǎng)站也被關(guān)閉了。
根據(jù)VirusTotal數(shù)據(jù)顯示,欺詐網(wǎng)站的域名注冊(cè)者是一個(gè)格魯吉亞男子,他還注冊(cè)過用于惡意軟件托管、藥品垃圾郵件的域名。
VirusTotal觀測(cè)到,這個(gè)欺詐網(wǎng)站還針對(duì)“沃爾瑪”關(guān)鍵詞設(shè)計(jì)了類似騙局。
這不是Google廣告系統(tǒng)審核機(jī)制第一次被繞過濫用,在今年2月,還有人針對(duì)“亞馬遜”關(guān)鍵詞成功投放了惡意廣告。
截止文章發(fā)布,Google沒有回應(yīng)此次事件。零售商Target已知曉問題,但沒有任何評(píng)論。
本文翻譯自Ads in Google Search Results Redirect Users to Tech Support Scam,如若轉(zhuǎn)載,請(qǐng)注明原文地址: WTF?這個(gè)Google搜索結(jié)果有毒,官方網(wǎng)址打開竟是詐騙網(wǎng)站 - 嘶吼 更多內(nèi)容請(qǐng)關(guān)注“嘶吼專業(yè)版”——Pro4hou