Tysiące stron internetowych należących do agencji rządowych USA, najlepszych uniwersytetów i organizacji zawodowych zostało w ciągu ostatnich pięciu lat zhakowanych w celu promowania oszukańczych ofert i promocji, zgodnie z nowym badaniem. Wiele z tych oszustw skierowanych jest do dzieci i próbuje nakłonić je do pobrania złośliwych aplikacji lub podania danych osobowych w zamian za nieistniejące nagrody w Fortnite i Roblox.
Włamania na strony internetowe i oszustwa
Od ponad trzech lat badacz bezpieczeństwa, Zach Edwards, śledzi włamania i oszustwa na te witryny. Według niego czynność ta może mieć związek z działaniami użytkowników powiązanych z firmą reklamową. Ta firma, zarejestrowana w Stanach Zjednoczonych, działa jako usługa wysyłania ruchu internetowego do różnych reklamodawców internetowych, umożliwiając osobom fizycznym rejestrację i korzystanie z jej systemów. Jednak firma Edwards regularnie wykrywa kilka zagrożonych domen .gov, .org i .org.
„Uważam, że ta grupa jest pierwszą, która masowo naruszyła infrastrukturę w Internecie i hostowała oszustwa i inne rodzaje exploitów” – powiedział Edwards.
Proces hakowania stron internetowych
Schematy i metody zarabiania pieniędzy są złożone, ale każda strona internetowa jest hakowana w ten sam sposób. Atakujący wykorzystują luki lub słabości w zapleczu witryny internetowej lub w jej systemie zarządzania treścią, aby przesłać złośliwe pliki PDF na witrynę. Te dokumenty, które Edwards nazywa „trującymi PDF-ami”, mają pojawiać się w wyszukiwarkach i promować „darmowe skórki Fortnite”, generatory wirtualnej waluty dla Robloxa czy tanie streamy popularnych filmów, takich jak Barbie czy Oppenheimer. Pliki są wypełnione słowami kluczowymi, których użytkownicy prawdopodobnie szukają na te tematy.
Według Edwardsa, który przedstawił swoje odkrycia na konferencji bezpieczeństwa Black Hat w Las Vegas, gdy ktoś klika łącza w zatrutych plikach PDF, jest przekierowywany do wielu stron internetowych, które ostatecznie kierują go na strony oszukańcze. Istnieje „wiele stron docelowych, które wydają się specjalnie skierowane do dzieci” – mówi.
Oszustwa internetowe
Na przykład, jeśli klikniesz łącze w pliku PDF, które oferuje darmowe monety do gry online, zostaniesz przeniesiony na stronę internetową, która prosi o podanie nazwy użytkownika gry i systemu operacyjnego, zanim zapytasz, ile monet chcesz otrzymać za darmo. Pojawi się wyskakujące okienko z komunikatem „Ostatni krok! “. Ta „strona blokady” twierdzi, że darmowe monety do gry zostaną odblokowane, jeśli zarejestrujesz się w innej usłudze, podasz swoje dane osobowe lub pobierzesz aplikację. „Testowałem to setki razy” — mówi Edwards. Nigdy nie otrzymał nagrody. Kiedy ludzie są prowadzeni przez ten labirynt stron i ostatecznie pobierają aplikację, podają swoje dane osobowe lub podejmują jedno z wymaganych działań, oszuści mogą zarabiać pieniądze.
Według badaczy oszustw reklamowych tego rodzaju oszustwa istnieją już od jakiegoś czasu. Jednak te oszustwa są szczególnie niepokojące, ponieważ wszystkie są powiązane z firmą reklamową CPABuild i członkami jej sieci, wyjaśnia Edwards. Wszystkie zainfekowane strony internetowe, na których przesłano pliki PDF, są połączone z serwerami dowodzenia i kontroli należącymi do CPABuild. „Umieszczają kampanie reklamowe w czyjejś infrastrukturze” – mówi. Wyszukiwanie pliku związanego z plikami PDF daje wyniki z zainfekowanymi witrynami.
Źródło: www.bing.com




