Sivustot

New York Times kieltäytyi tarjoilemasta Scareware-mainosta

Fantastic Beasts and Where to Find Them

Fantastic Beasts and Where to Find Them
Anonim

Scammers houkuttelivat New York Timesin digitaalisen mainonnan osaston sijoittamaan väärennetyn virustentorjuntaohjelman NYTimes.com-sivustoon viikonlopun aikana. oli varoittanut huijausilmoituksesta sunnuntaina saatuaan noin 100 sähköpostiviestiä asianomaisilta lukijoilta.

Timesin mukaan huijaajat alun perin väittivät olevan Internet-puhelimen tarjoaja Vonage ja heittäneet sen, mikä näytti olevan laillisia Vonage-mainoksia Verkkosivusto. Kuitenkin joskus viikonlopun aikana, he vaihtivat mainoksia aggressiivisiin pop-up-mainoksiin, jotka yrittivät huijata uhreja ajattelemaan, että heidän tietokoneensa ovat saaneet tartunnan.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

huijauksen kohta oli myydä huolissaan tietokoneen käyttäjille tuote nimeltä Personal Antivirus, väärennetty "scareware" -tuote, joka uhkailee uhreja popup-mainoksilla, kunnes he joko luovuttavat luottokorttitietonsa tai jotenkin pystyvät poistamaan ohjelman.

valitukset alkoivat kaataa, Times epäili epäilyttävän mainoksen luvattomaksi ja vetosi kolmannen osapuolen mainoksia sivustolta. Mutta maanantaina tiedottaja Diane McNulty vahvisti, että mainos oli lähetetty suoraan yrityksen verkkomainososastoon.

"Syytöllä oli masentunut kansallinen mainostaja ja tarjosi näennäisesti laillista tuotemainontaa viikoksi", hän sanoi sähköpostitse. "Viikonloppuna mainoksen lähettäminen vaihdettiin niin, että hämmentävä viesti, joka väitti olevan viruksen varoitus lukijan tietokoneelta, ilmestyi."

Tekniikan tohtori Troy Davis osui mainokseen, kun hän napsautti Times tarina Dubaista lauantai-iltana. Kun hänen virustorjuntaohjelmansa varoitti häntä olemaan käymässä artikkelissa, hän teki analyysin sivustosta ja huomasi, että Times antoi mainostajille mahdollisuuden upottaa HTML-elementti, joka tunnetaan iframe-nimisenä mainoksissaan. Tämä antoi rikollisille mahdollisuuden sisällyttää sulautetut Web-sivut niiden kopioon, joka voitaisiin isännöidä täysin erilaisella palvelimella Timesin valvonnan ulkopuolella.

Ilmeisesti huijarit odottivat viikonloppua, jolloin se olisi vaikeinta IT: lle henkilökunta vastaamaan ennen mainoksen vaihtamista lisäämällä uusi JavaScript-koodi kyseiseen iframe-muotoon. Tämä koodi ohjasi Davisin selaimen verkkosivustolle, joka palvelee ponnahdusikkunoita, jotka on suunniteltu näyttämään Windows-järjestelmäkannaukselta, joka oli löytänyt järjestelmänsä turvallisuusongelmia.

Se oli tietenkin vain väärennös.