New York Times обманом заставили подать рекламу scareware
Газета предупредила об афере в воскресенье, получив около 100 электронных писем от обеспокоенных читателей.
По данным The Times мошенники изначально утверждали, что являются интернет-провайдером Vonage, и разместили на веб-сайте то, что казалось законной рекламой Vonage. Однако где-то в выходные они переключили эти объявления на агрессивные всплывающие окна, которые пытались обмануть жертв, думая, что их компьютеры заражены.
Смысл аферы состоял в том , чтобы продать обеспокоенным пользователям компьютера продукт под названием Personal Antivirus, поддельный продукт "scareware", который бомбардирует жертв всплывающими объявлениями до тех пор, пока они либо не передадут информацию о своей кредитной карте, либо каким-то образом не удалят программу.
Когда жалобы начали поступать, Times сначала заподозрила, что объявление было несанкционированным, и вытащила сторонние рекламные объявления с сайта. Но в понедельник пресс-секретарь Диана Макналти подтвердила, что объявление было отправлено непосредственно в отдел онлайн-рекламы компании.
"Преступник маскировался под Национального рекламодателя и предоставлял, казалось бы, законную рекламу продукта в течение недели", - сказала она по электронной почте. "В минувшие выходные объявление было подменено таким образом, что появилось навязчивое сообщение, утверждающее, что это предупреждение о вирусе с компьютера читателя. "
Технологический руководитель Трой Дэвис был поражен рекламой после того, как он нажал на статью Times о Дубае в субботу вечером. После того, как его антивирусное программное обеспечение предупредило его не посещать статью, он провел анализ сайта и обнаружил, что Times позволяет рекламодателям вставлять HTML-элемент, известный как iframe, в свою рекламу. Это дало преступникам возможность включать встроенные веб-страницы в свою копию, которая могла быть размещена на совершенно другом сервере, вне контроля времени.
По-видимому, мошенники ждали до выходных, когда ИТ-персоналу будет труднее всего ответить, прежде чем переключить объявление, вставив новый код JavaScript в этот iframe. Этот код перенаправил браузер Дэвиса на веб-сайт, который обслуживал всплывающее объявление, предназначенное для сканирования системы Windows, которое обнаружило проблемы с безопасностью в его системе.
Все это, конечно, было просто подделкой.
Автор: Keylogger.Org Команда