Обећавајуће странице унапред: Гоогле да упозори на лажне тастере

Гоогле је јуче најавио додатак компанијиној технологији за сигурно прегледавање (Децептиве Сите Ахеад) која ће означавати веб локације са варљивим дугметима корисницима Цхроме прегледача компаније и другим програмима који користе Сигурно прегледавање.

Обмањујући тастери, било у облику рекламе која се приказује на страници или је уграђена директно на страницу од стране власника веб странице, долазе у многим облицима.

Ови тастери могу приказати радње за преузимање, ажурирање, инсталирање или репродукцију на веб локацији на коме се приказују и обично их прати порука типа обавештења која чини да се радња чини важном.

Основни примери су радње за инсталирање софтвера за репродукцију медија на страници или преузимања тастера који не преузимају софтвер хостиран на веб локацији, али неповезане понуде треће стране.

Унапред обмањујући сајт

Нова порука „преварна веб локација напред“ појављује се у Цхроме веб претраживачу, уместо веб страница ако Гоогле сматра да је сајт „друштвени инжењеринг“ због употребе садржаја који покушава да превари кориснике који га посећују.

Порука гласи:

Предњи сајт.

Нападачи на [урл сајту] могу вас преварити да предузмете нешто опасно попут инсталирања софтвера или откривања ваших личних података (на пример, лозинке, телефонских бројева или кредитних картица).

Клик на детаље приказује опцију за поништавање упозорења и наставак ка веб локацији.

Гоогле спомиње два специфична сценарија у којима се могу означити као обмањују:

  • Прави се да се понашаш, или изгледаш и осећаш се као поуздани ентитет - попут свог уређаја или прегледача или саме веб локације.
  • Покушајте да вас преварим да радите нешто што бисте учинили само за поуздани ентитет - попут дељења лозинке или позивања техничке подршке.

Док неки вебмастери наменски користе ове врсте обмањујућих пракси, на друге може то утицати индиректно, иако се реклама приказује на њиховим веб локацијама.

Гоогле је створио страницу за подршку за вебмастере која нуди упутства о томе како да решите проблем и решите га тако да се обавештење о упозорењу „обмањујућа вест напријед“ уклони са веб локације.

Вебмастери на чијој је веб локацији означен садржај који садржи садржај друштвеног инжењерства могу започети решавање проблема отварањем извештаја о безбедносним проблемима на Гоогле алаткама за вебмастере. Тамо би требали пронаћи наведене податке као што су узорци УРЛ-а који су означени.

Стварно уклањање може бити проблематично, јер вебмастери морају пронаћи извор лажног садржаја и уклонити га. Након тога морају затражити преглед веб локације за које Гоогле тврди да би им могло бити потребно од два до три дана.