
Исследователи обнаружили рекламные объявления Google, которые распространяли сложную схему мошенничества под видом технической поддержки. После перехода по такой рекламе экран устройства на Windows или Mac визуально блокировался, а пользователю предлагали срочно позвонить в якобы официальный кол-центр.
Опасные объявления появлялись на популярных сайтах с картами, прогнозами погоды, объявлениями о недвижимости, размещением документов и спортивной информацией. Позвонившим могли предложить заплатить крупную сумму, предоставить удалённый доступ к компьютеру или раскрыть персональные данные. С 31 августа по 14 сентября специалисты компании Netskope зафиксировали переходы по этим объявлениям пользователей из 619 организаций, однако до мошенничества дело не дошло, поскольку компания заблокировала вредоносный контент.
Около 62% затронутых организаций находились в США, далее по числу случаев следовали Япония и Австралия. Netskope отслеживала более 250 идентификаторов рекламных кампаний Google, размещённых как минимум на 284 легитимных сайтах. Поскольку специалисты видят лишь небольшую часть интернет-активности, реальное число пользователей, столкнувшихся с рекламой, вероятно, значительно выше.
По данным Netskope, после нажатия на объявление браузер создавал впечатление, будто компьютер перестал работать из-за предупреждения системы безопасности. Экран заполнялся сообщением, курсор скрывался, стандартные клавиши выхода не срабатывали, а работа браузера замедлялась. При этом устройство фактически не блокировалось, но такая имитация могла заставить пользователя позвонить по указанному номеру.
Мошенники рассчитывали на людей, которые плохо знакомы с принципами работы компьютеров и интернета. Спешка, необходимость быстро решить проблему и усложнение веб-сервисов повышали вероятность того, что пользователь поверит тревожному сообщению. Поэтому подобные схемы могли быть убедительными даже для тех, кто обычно старается соблюдать осторожность в сети.