Ogromne oszustwo wymierzone w dzieci w Roblox i Fortnite ukrywa się w biały dzień

Tysiące stron internetowych należących do agencji rządowych USA, najlepszych uniwersytetów i organizacji zawodowych zostało przejętych w ciągu ostatnich pięciu lat i wykorzystanych do promowania oszukańczych ofert, zgodnie z nowym badaniem. Wiele oszustw skierowanych jest do dzieci i próbuje nakłonić je do pobrania aplikacji, złośliwego oprogramowania lub podania danych osobowych w zamian za nieistniejące nagrody w Fortnite i Roblox.

Skala porwań witryn internetowych

Badacz bezpieczeństwa Zach Edwards śledzi te ataki i oszustwa od ponad trzech lat. Twierdzi, że ta aktywność może być powiązana z użytkownikami stowarzyszonymi firmy reklamowej. Ta firma, zarejestrowana w Stanach Zjednoczonych, działa jako usługa, która wysyła ruch internetowy do kilku reklamodawców internetowych. Jednak każdego dnia Edwards, starszy menedżer ds. analizy zagrożeń w firmie Human Security, odkrywa wiele zagrożonych domen .gov, .org i .org.

Edwards twierdzi, że ta grupa jest przede wszystkim odpowiedzialna za masowe naruszenia infrastruktury w Internecie i ich wykorzystywanie do hostowania oszustw i innych typów exploitów. Skala trwających włamań na strony internetowe oraz publiczny charakter oszustw sprawiają, że są one szczególnie godne uwagi.

Techniki hakowania i monetyzacji

Metody wykorzystywane do zarabiania pieniędzy są złożone, ale każda strona internetowa jest przejmowana w podobny sposób. Atakujący wykorzystują luki lub słabości w zapleczu witryny lub systemie zarządzania treścią, przesyłając złośliwe pliki PDF. Te dokumenty, które Edwards nazywa „toksycznymi plikami PDF”, mają pojawiać się w wyszukiwarkach i promować darmowe skórki Fortnite, generatory walut gier Roblox lub tanie strumienie popularnych filmów.

Gdy ktoś klika łącza w toksycznych plikach PDF, jest przekierowywany do stron internetowych, które ostatecznie kierują go do stron oszukańczych. Edwards mówi, że istnieje wiele stron docelowych, które wydają się specjalnie skierowane do dzieci. Na przykład, jeśli klikniesz łącze PDF reklamujące darmowe monety do gry online, zostaniesz przeniesiony na stronę internetową, na której zostaniesz poproszony o podanie nazwy użytkownika i systemu operacyjnego, zanim zapytasz, ile monet chcesz otrzymać za darmo. Pojawi się wyskakujące okienko ze wzmianką „Ostatni krok! Ta „strona blokady” twierdzi, że monety darmowej gry zostaną odblokowane, jeśli zarejestrujesz się w innej usłudze, podasz dane osobowe lub pobierzesz aplikację. Edwards twierdzi, że próbował tego setki razy, ale nigdy nie otrzymał nagrody. Gdy ludzie są nakłaniani do pobrania aplikacji, podania danych osobowych lub wykonania innych wymaganych działań, oszuści mogą zarabiać pieniądze.

Link z firmą reklamową CPABuild

Według badaczy oszustw reklamowych ten rodzaj oszustwa istnieje już od jakiegoś czasu. Ale tym, co je wyróżnia, jest to, że wszyscy są związani z firmą reklamową CPABuild i członkami jej sieci, twierdzi Edwards. Wszystkie zainfekowane strony internetowe, na których przesyłane są pliki PDF, mają kontakt z serwerami dowodzenia i kontroli należącymi do CPABuild. Edwards wyjaśnia, że ​​wprowadzają kampanie reklamowe do infrastruktury, która do nich nie należy. Wyszukując plik związany z toksycznymi plikami PDF w Google, otrzymuje się strony z wynikami z zaatakowanych witryn.

Źródło: www.bing.com