1 pontos por GN⁺ 2024-09-09 | 2 comentários | Compartilhar no WhatsApp

Criminosos cibernéticos estão usando serviços de anúncios em mecanismos de busca para se passar por marcas e direcionar usuários a sites maliciosos com ransomware, roubando credenciais de login e outras informações financeiras.

Metodologia

  • Criminosos cibernéticos compram anúncios exibidos nos resultados de busca da internet usando domínios semelhantes aos de empresas ou serviços reais
  • Quando o usuário pesquisa por essa empresa ou serviço, esses anúncios aparecem no topo dos resultados com distinção mínima entre o anúncio e os resultados reais
  • Esses anúncios levam a páginas que parecem idênticas às páginas oficiais da empresa imitada
  • Quando o usuário procura um programa para baixar, a página fraudulenta contém um link para baixar um software que, na verdade, é malware
  • A página de download parece legítima e o próprio arquivo baixado recebe o nome do programa que o usuário pretendia baixar
  • Esses anúncios também foram usados especialmente para se passar por sites financeiros, como plataformas de negociação de criptomoedas
  • Esses sites maliciosos parecem plataformas reais de negociação e induzem o usuário a inserir credenciais de login e informações financeiras, dando aos criminosos acesso para roubar fundos
  • O anúncio em mecanismo de busca em si não é necessariamente malicioso, mas é importante ter cuidado ao acessar páginas por meio de links patrocinados

Dicas para se proteger

O FBI recomenda que pessoas físicas adotem as seguintes medidas preventivas:

  • Verifique a URL antes de clicar no anúncio para confirmar que o site é verdadeiro. Nomes de domínio maliciosos podem ser parecidos com a URL pretendida, mas conter erros de digitação ou caracteres fora de lugar
  • Em vez de pesquisar a empresa ou instituição financeira, digite diretamente a URL da empresa na barra de endereços do navegador para acessar o site oficial
  • Use extensões de bloqueio de anúncios ao fazer buscas na internet. A maioria dos navegadores permite adicionar extensões, inclusive as que bloqueiam anúncios. Esses bloqueadores podem ser ativados ou desativados no navegador, permitindo liberar anúncios em determinados sites e bloqueá-los em outros

O FBI recomenda que empresas adotem as seguintes medidas preventivas:

  • Use serviços de proteção de domínio que alertem a empresa quando domínios semelhantes forem registrados, para evitar spoofing de domínio
  • Eduque os usuários sobre sites falsificados e sobre a importância de verificar se a URL de destino está correta
  • Eduque os usuários sobre os locais legítimos de download dos programas fornecidos pela empresa

Denúncia de vítimas

Se você acredita ter sido vítima de fraude ou malware decorrente de falsificação de marca em anúncios de mecanismos de busca, denuncie a atividade fraudulenta ao escritório local do FBI (www.fbi.gov/contact-us/fieldoffices). O FBI também recomenda que as vítimas relatem atividades fraudulentas ou suspeitas ao Internet Crime Complaint Center do FBI (www.ic3.gov)

2 comentários

 
ilotoki0804 2024-09-09

Acho que o resumo está incorreto

 
GN⁺ 2024-09-09
Comentários do Hacker News
  • Usar o laptop/PC de outra pessoa sem nenhum bloqueio de anúncios é sempre uma experiência insana
    POV: https://m.youtube.com/shorts/iV3js9pd5IE

    • Confesso que quase não uso bloqueador de anúncios. Se um site está poluído demais com anúncios, eu simplesmente não uso esse site
    • Não é de surpreender que as pessoas fiquem mais ignorantes e menos observadoras em um ambiente onde distrações indesejadas continuam bombardeando sua atenção
      Ao usar o dispositivo de outra pessoa, já empurrei a janela metade para fora da tela para tentar me concentrar no texto, porque o anúncio lateral continuava me distraindo
    • Eu simplesmente vou no Firefox e instalo o uBlock Origin. Nem vou perguntar; estou apenas fazendo uma boa ação
    • No último ano, usei o Safari de vez em quando porque ele abria mais rápido, mas fiquei com preguiça de descobrir como instalar um bloqueador de anúncios. Só que, alguns meses depois, ao ver um anúncio, percebi que não me lembrava de ter visto anúncios antes disso
      Talvez eu tenha ficado tão bom em evitar tipos de sites que têm anúncios que agora nem precise mais de bloqueador. Detesto ver anúncios, a menos que sejam comerciais do Super Bowl
      Também não visito muitos sites. Uso o GitHub, e no Netflix e na Amazon pago a mais para não ver anúncios. Também pago pelo YouTube Red, e o Kagi é outro lugar onde posso pagar para não ver anúncios. No Hacker News, antes de clicar em links, sempre verifico com cuidado se o domínio parece um site pessoal de verdade, e não algo como nytimes
    • A diferença entre usar Pi-hole em casa e navegar pelo celular fora de casa parece enorme
      Por isso acabei configurando uma VPN com túnel dividido para que todas as requisições DNS do celular passem pelo Pi-hole de casa, não importa em qual rede ele esteja
  • O Google vem convencendo reguladores de que não tem responsabilidade por ter sido cúmplice no apoio a fraudes de links. Escrevi um texto sobre o papel do Google em possibilitar fraudes de links[1], mostrando que isso é, na prática, uma forma de captura regulatória
    Uma crítica especialmente central a essa recomendação do FBI é esta:

    O FBI sugere “verificar a URL antes de clicar em um anúncio para confirmar que o site é autêntico. Um nome de domínio malicioso pode ser parecido com a URL pretendida, mas com erros de digitação ou letras fora do lugar” — um conselho inútil diante de vanity URLs não verificadas

    1. https://eligrey.com/blog/link-fraud/
    • Um anúncio não pode mostrar uma URL comum ao Google, enquanto o tráfego real pode ser redirecionado a qualquer momento para uma vanity URL?
  • Sou usuário No-JS. Nos últimos dois meses, vi uma tendência preocupante: alguns sites de serviços financeiros/médicos (bancos/seguros etc.) não permitem mais login a menos que eu desative totalmente o NoScript. Permitir sites seletivamente não adianta, e esses sites também usam infratores bem conhecidos, como a Adobe
    Ou seja, há código no backend que verifica se todos os códigos de rastreamento/tralhas foram executados no navegador e, se você não executar tudo, recusa o login. Que isso não é tecnicamente necessário fica claro pelo fato de que versões anteriores ou outros sites funcionavam permitindo apenas o JavaScript do site principal
    A situação é: “ou você deixa a gente te rastrear até o fim, ou abre mão do acesso a serviços essenciais de que precisa, mesmo que isso não seja tecnicamente necessário”

    • O uBlock Origin tem uma sintaxe avançada de filtros que às vezes consegue lidar com sites assim. Dá para interceptar, modificar ou substituir funções JavaScript, objetos, requisições de rede, dados de parsing, cookies etc.
      Porém, escrever filtros para esse tipo de site é quase uma arte obscura e normalmente exige fazer engenharia reversa do JavaScript da página para entender o que de fato precisa ser enviado e verificado para que ela funcione corretamente, e então descobrir como alterar seletivamente recursos do JavaScript para contornar essa checagem
      É por coisas assim que a disseminação de coisas como WASM me preocupa um pouco. JavaScript não é ótimo, mas dá ao usuário final bastante controle para ver, entender e realmente modificar o que é executado no navegador
      Com WASM, tudo isso se torna muito impraticável. Em vez de código interpretado que você pode ler e modificar, e da capacidade de inspecionar e alterar o estado em praticamente qualquer ponto arbitrário, você basicamente recebe apenas um bloco binário opaco com o qual não dá para fazer quase nada. Quanto mais sites migrarem sua lógica para blocos WASM compilados, mais difícil ficará para o usuário final observar ou modificar o comportamento dos sites
    • Existe por acaso uma lista desses sites infratores?
    • Estou passando exatamente pela mesma coisa com a PG&E. A página não carrega até a chamada para a Amplitude terminar
    • Já vi isso acontecer mesmo sem usar nenhum bloqueador. Não consigo fazer login no site da companhia elétrica em nenhum navegador do PC, e o mesmo acontece com a Delta Dental em qualquer dispositivo
      Até agora consegui contornar, mas não entendo como é possível quebrar o login de um jeito que nem o Edge sem modificações funciona, e manter esse estado por meses
  • Gostaria que a sociedade em geral fosse menos tolerante com anúncios indesejados
    O site inicial do Google estava na medida certa. Ele colocava silenciosamente alguns anúncios não intrusivos ao lado da tela de resultados de busca
    Ironicamente, o Google agora foi pioneiro e acabou normalizando a epidemia de spam hostil ao usuário espalhada pela web inteira. No geral, sinto que a produtividade e a concentração perdidas por causa disso superam em muito a atividade econômica gerada

  • Enquanto isso, a Microsoft está brigando consigo mesma sobre se bloquear anúncios é bom ou ruim
    https://www.microsoft.com/en-us/edge/learning-center/using-a...
    https://support.microsoft.com/en-us/office/supported-browser...

  • Quero ver o que aconteceria se as redes de anúncios fossem responsabilizadas legalmente pelas fraudes ou malwares que elas viabilizam
    O contra-argumento de que são apenas “tubos burros que não precisam conhecer o cliente/anúncio” é difícil de aceitar. Afinal, conhecer o conteúdo dos anúncios e o contexto em que eles aparecem é, ao menos à primeira vista, parte do modelo de negócios delas
    Não estou dizendo que deveriam responder apenas por parte do prejuízo. Claro que isso já seria um bom começo, mas, se a tia Tillie recebeu um anúncio do tipo “seu computador foi infectado, clique aqui para falar com um Microsoft Technican”, a empresa deveria sofrer consequências negativas. Mesmo que a tia Tillie seja na verdade a hacker BakinC00kies e tenha montado um honeypot

  • Post anterior: O FBI agora recomenda usar bloqueadores de anúncios ao fazer buscas na web
    https://news.ycombinator.com/item?id=34916239
    734 pontos | há 2 anos | 430 comentários

  • Recentemente, minha avó tentou pagar uma conta de serviços públicos e acabou caindo num golpe ao clicar em um anúncio de busca do Google de um site fraudulento que se passava pela companhia de gás local. Ela perdeu algum dinheiro e, claro, parte de suas informações pessoais também vazou
    Em situações assim, em geral acho que a responsabilidade é da empresa de anúncios. O produto é deles, então impedir abusos também deveria ser responsabilidade deles. Mas há pouquíssima regulamentação, e o próprio setor de publicidade não parece se importar muito com privacidade e proteção de dados. Por que gastariam dinheiro para bloquear publicidade maliciosa de forma eficaz e antecipada?
    Acho bom o governo recomendar bloqueadores de anúncios. Só me incomoda que lidar com a negligência das empresas de anúncios acabe ficando nas mãos dos usuários e clientes

    • Fico curioso para saber o que aconteceria se alguém processasse o Google
  • Ainda não chegamos ao ápice de Idiocracy
    YouTube/Hulu/Disney+ ainda interrompem o conteúdo com anúncios, em vez de exibir anúncios nas bordas do conteúdo
    Carl’s Jr/Brawndo ainda não comprou a FCC
    Mas estamos bem perto

    • Anúncios nas bordas são fáceis demais de cobrir com papelão
      Por enquanto, ainda precisam fazer as pessoas realmente acharem que anúncios são bons
    • Sinceramente, já chegamos a esse ponto. Por algum motivo desconhecido, só ainda não virou notícia
  • Para a saúde do computador, é preciso ter um bloqueador de anúncios no PC, mas ele também é necessário para a saúde mental. Quando será que o CDC vai recomendar o uso?