Sajber kriminalci koriste evropski zakon o kolačićima za clickjacking kampanju

Vesti, 11.01.2016, 01:00 AM

Sajber kriminalci koriste evropski zakon o kolačićima za clickjacking kampanju

Od maja 2012., web sajtovi u Evropskoj uniji ili oni koji su namenjeni građanima EU moraju dobiti saglasnost korisnika za kolačiće koje instaliraju na njihovim računarima. Da bi zadovoljili evropske propise, sajtovi zbog toga prikazuju pop-up obaveštenja kojima se od korisnika traži ova saglasnost.

Sajber kriminalci koji su odgovorni za novu “clickjacking” kampanju koriste ova obaveštenja i činjenicu da su se evropski korisnici već navikli na njih.

Kriminalci koriste ova obaveštenja smeštajući legitimni reklamni baner na vrh obaveštenja. Trik je u tome da se oglas učini nevidljivim podešavanjem njegove neprozirnosti na nulu.

Ako korisnik klikne bilo gde na legitimnom obaveštenju, on će kliknuti i na skrivenu reklamu.

“Iako jednostavna, ova tehnika, takođe poznata i kao clickjacking, je prilično delotvorna u generisanju klikova koji izgledaju savršeno legitimno i kao da ih obavljaju pravi ljudi a ne botovi”, kaže Džerom Segura iz kompanije Malwarebytes.

Ovo oglašivače i oglasne mreže košta mnogo novca dok kriminalci zarađuju od lažnog saobraćaja koji se plaća po kliku.

Google je o ovome obavešten i trebalo bi da je ova kampanja do sada zaustavljena.

Ipak, slične kampanje će se verovatno viđati u budućnosti, a one možda neće biti benigne kao ova. Oglasi na koje korisnici nenamerno klikću mogli bi na primer biti maliciozni, tako da vode korisnike na web sajtove koji hostuju malvere ili exploit alate.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?

Više tužilaca iz različitih delova sveta podnelo je tužbu protiv kompanije Meta pred saveznim sudom u Sjedinjenim Državama, tvrdeći da kompanija... Dalje

Lažni Google oglasi za „Mac cleaner“ šire malver

Lažni Google oglasi za „Mac cleaner“ šire malver

Istraživači iz kompanije MacKeeper upozorili su na Google oglase koji promovišu lažne „Mac cleaner“ alate i navode korisnike da sami p... Dalje

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga

Meta je na WhatsApp-u uvela novu bezbednosnu opciju pod nazivom Strict Account Settings, namenjenu dodatnoj zaštiti korisnika od sajber napada. Prema... Dalje

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera

Google Threat Intelligence Group (GTIG) je upozorio da državni hakeri i kriminalne grupe zloupotrebljavaju grešku u popularnom WinRAR-u, poznatu kao... Dalje

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Istraživači iz kompanije LayerX Security otkrili su kampanju u kojoj se najmanje 16 zlonamernih ekstenzija za Chrome i Edge lažno predstavljaju kao... Dalje