Sajber kriminalci koriste evropski zakon o kolačićima za clickjacking kampanju
Vesti, 11.01.2016, 01:00 AM
Od maja 2012., web sajtovi u Evropskoj uniji ili oni koji su namenjeni građanima EU moraju dobiti saglasnost korisnika za kolačiće koje instaliraju na njihovim računarima. Da bi zadovoljili evropske propise, sajtovi zbog toga prikazuju pop-up obaveštenja kojima se od korisnika traži ova saglasnost.
Sajber kriminalci koji su odgovorni za novu “clickjacking” kampanju koriste ova obaveštenja i činjenicu da su se evropski korisnici već navikli na njih.
Kriminalci koriste ova obaveštenja smeštajući legitimni reklamni baner na vrh obaveštenja. Trik je u tome da se oglas učini nevidljivim podešavanjem njegove neprozirnosti na nulu.
Ako korisnik klikne bilo gde na legitimnom obaveštenju, on će kliknuti i na skrivenu reklamu.
“Iako jednostavna, ova tehnika, takođe poznata i kao clickjacking, je prilično delotvorna u generisanju klikova koji izgledaju savršeno legitimno i kao da ih obavljaju pravi ljudi a ne botovi”, kaže Džerom Segura iz kompanije Malwarebytes.
Ovo oglašivače i oglasne mreže košta mnogo novca dok kriminalci zarađuju od lažnog saobraćaja koji se plaća po kliku.
Google je o ovome obavešten i trebalo bi da je ova kampanja do sada zaustavljena.
Ipak, slične kampanje će se verovatno viđati u budućnosti, a one možda neće biti benigne kao ova. Oglasi na koje korisnici nenamerno klikću mogli bi na primer biti maliciozni, tako da vode korisnike na web sajtove koji hostuju malvere ili exploit alate.
Izdvojeno
WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja
WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje
ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost
Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje
Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja
Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje
Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita
Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje
INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta
Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





