image

Bezoekers pornosite doelwit clickjacking-aanval

woensdag 11 januari 2017, 13:49 door Redactie, 1 reacties

Bezoekers van een populaire pornosite zijn het doelwit van een clickjacking-aanval waarbij criminelen de clicks van gebruikers proberen te stelen. Om welke pornosite het gaat laat anti-malwarebedrijf Malwarebytes niet weten. Op de pornosite draaien advertenties die bezoekers automatisch naar nepsites doorsturen die op een andere pornosite lijken. In werkelijkheid draaien onder deze nepsites echter advertenties die de criminelen geld opleveren.

Als de nepsites direct worden bezocht lijken het onschuldige blogs. Pas als bezoekers via de kwaadaardige advertenties zijn doorgestuurd wordt de extra laag met zogenaamd pornografisch materiaal zichtbaar. Het gaat om een pagina waarop zogenaamd een pornovideo is te zien. Het is echter een screenshot dat als videospeler moet overkomen. Zodra gebruikers op de "videospeler" klikken, klikken ze eigenlijk op een verborgen advertentie.

Opmerkelijk is dat de criminelen achter deze operatie zelf maatregelen tegen advertentiefraude hebben genomen en uitgebreid controleren of de click wel van een echt mens afkomstig is en niet van een robot. Volgens Malwarebytes zijn gebruikers vanwege de aard van de content die ze wilden bekijken minder snel geneigd om dit soort fraude te rapporteren.

Reacties (1)
11-01-2017, 14:26 door Anoniem
Malwarebytes 'SVG-jacking'

Leuk testje om te doen.
Schakel svg functionaliteit uit in je browser.
Wat zie je dan op http://malwarebytes.com?

Niets!
Malwarebytes.com is de enige site die ik ken die het voorelkaar krijgt de werking van haar volledige site afhankelijk te maken van svg weergave.
Zeer opmerkelijk feitje omdat svg techniek nog wel eens in opspraak is.
(is malwarebytes eigenlijk een cover up voor ...?)

Ook 'opmerkelijk', malwarebytes zit vol met advertising trackers
Ghostery vindt:
* Trackers, Advertising
- Bing Ads
- Demandbase
- DoubleClick
- DoubleClick Ad Exchange-Buyer
- Facebook Custom Audience
- Marketo

* Customer Interaction:
Salesforce Live Agent

* Essential (?? het is tbv marketingcode):
- Google Tag Manager

* Site Analytics
- Google Analytics
- Optimizely

* Social Media
Facebook Connect

Best opmerkelijk voor een bedrijf dat zich zo richt op de negatieve aspecten van de advertentie industrie.
Bijvoorbeeld omdat malware ook via deze reclame aanbieders kan komen.
En verder valt gebrek aan online privacy van gebruikers voor malwarebytes kennelijk nog niet onder mogelijk negatieve (advertentie-industrie) aspecten voor gebruikers.

Let er extra op als je die site bezoekt of producten van deze 'blanco' club gaat gebruiken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.