المواقع

New York Times Tricked Into Serving Scareware Ad

Ethical Hacking Full Course Learn Ethical Hacking in 10 Hours Ethical Hacking Tutorial Edureka

Ethical Hacking Full Course Learn Ethical Hacking in 10 Hours Ethical Hacking Tutorial Edureka
Anonim

خداع المحتالين قسم الإعلان الرقمي في New York Times في وضع إعلان ضار لبرنامج مكافحة الفيروسات المزيف على موقع الويب NYTimes.com خلال عطلة نهاية الأسبوع ، أكدت الشركة يوم الإثنين.

The newspaper وقد حذر من الإعلان عن احتيال الأحد ، بعد تلقي حوالي 100 رسائل البريد الإلكتروني من القراء المعنيين.

وفقا لصحيفة التايمز ، ادعى المحتالون في البداية أنهم مزود هاتف الإنترنت Vonage ، ووضعوا ما يبدو أنه إعلانات Vonage شرعية على موقع الكتروني. ومع ذلك ، في وقت ما خلال عطلة نهاية الأسبوع ، قاموا بتحويل هذه الإعلانات لإعلانات منبثقة عدوانية حاولت خداع الضحايا إلى الاعتقاد بأن أجهزتهم مصابة. كانت نقطة الفضيحة لبيع مستخدمي الكمبيوتر القلقين منتج يسمى Antivirus الشخصي ، وهو منتج مزيف "scareware" يقصف الضحايا بالإعلانات المنبثقة حتى يقوموا إما بتسليم معلومات بطاقة الائتمان الخاصة بهم أو بطريقة ما بإدارة إزالة البرنامج.

عندما بدأت الشكاوى في البداية ، اشتبهت للمرة الأولى أن الإعلان كان غير مصرح به ، وسحبت إعلانات طرف ثالث من الموقع. لكن المتحدثة دايان مكنيلتي أكدت يوم الاثنين أن الإعلان قد تم تقديمه مباشرة إلى إدارة الإعلانات عبر الإنترنت للشركة.

"إن الجاني قد تم تنويع دوره كمعلن وطني وقدم إعلانًا منتجًا يبدو مشروعًا لمدة أسبوع" ، على حد قولها عبر البريد الإلكتروني. "خلال عطلة نهاية الأسبوع ، تم تبديل الإعلان حتى تظهر رسالة تدخلية ، تدعي أنها تحذيرات من فيروس جهاز الكمبيوتر الخاص بالقارئ."

لقد تعرض المدير الفني لشركة Troy Davis للإعلان بعد نقره على إحدى المرات. قصة عن دبي ليلة السبت. بعد أن حذره برنامج مكافحة الفيروسات له من زيارة المقالة ، أجرى تحليلا للموقع واكتشف أن التايمز كان يسمح للمعلنين بتضمين عنصر HTML يعرف باسم iframe في إعلاناتهم. هذا أعطى المجرمين طريقة لتضمين صفحات الويب المضمنة في نسختهم التي يمكن استضافتها على خادم مختلف تماما ، خارج سيطرة التايمز.

على ما يبدو انتظر المحتالون حتى نهاية الأسبوع ، عندما يكون من الأصعب عليه من الموظفين للرد ، قبل تبديل الإعلان عن طريق إدخال شفرة جافا سكريبت جديدة في إطار iframe هذا. أعاد هذا الرمز توجيه متصفح ديفيس إلى موقع الويب الذي خدم إعلانًا منبثق مصممًا ليبدو وكأنه فحص لنظام Windows وجد مشاكل أمنية في نظامه.

كان ، بالطبع ، مجرد مزيف.