Cách giữ An toàn trước Quảng cáo tìm kiếm độc hại

Source: Cách giữ An toàn trước Quảng cáo tìm kiếm độc hại
Tội phạm mạng nhắm mục tiêu vào mọi nền tảng web bạn sử dụng và bao gồm cả các công cụ tìm kiếm. Hầu hết mọi người dùng internet đều sử dụng công cụ tìm kiếm theo cách này hay cách khác. Nếu không có công cụ tìm kiếm, có lẽ bạn sẽ không thể lướt qua hàng triệu tài nguyên web trong nháy mắt.
Và, không có gì đáng ngạc nhiên, đó cũng là cách tốt nhất để phát tán phần mềm độc hại.
Công cụ quảng cáo tìm kiếm trang web độc hại
Có hàng nghìn trang web độc hại trong số hàng tỷ trang web được liệt kê trên Google, Bing và một số công cụ tìm kiếm khác. Dù chính sách nghiêm ngặt đến đâu, những kẻ tấn công đã thiết lập thành công một trang web lừa đảo tự động quét.
Tuy nhiên, ngay cả khi kẻ tấn công tạo một trang web và liệt kê nó trong các công cụ tìm kiếm, thì cũng khó đạt được thứ hạng trên công cụ tìm kiếm. Nếu không có điều đó, kẻ tấn công sẽ rất khó thu hút người xem. Vì vậy, những kẻ tấn công có một cách mới để quảng bá một trang web độc hại thông qua một công cụ tìm kiếm, tức là tìm kiếm quảng cáo.
Quảng cáo đi kèm kết quả tìm kiếm độc hại: Chúng hoạt động như thế nào?

Quảng cáo tìm kiếm đảm bảo khả năng hiển thị tối đa của một trang web cho một từ khóa cụ thể. Tất nhiên, khả năng hiển thị và hiệu quả cũng sẽ phụ thuộc vào ngân sách quảng cáo, nhưng nó có thể không phải là vấn đề đối với những kẻ tấn công.
Vào năm 2021, những kẻ tấn công đã sử dụng quảng cáo trả tiền cho mỗi lần nhấp chuột của Google để phát tán phần mềm độc hại. Liên kết dẫn đến một hình ảnh ISO độc hại được ngụy trang dưới tên của các gói phần mềm phổ biến như Telegram, Dropbox, AnyDesk và các gói phần mềm khác. Những quảng cáo này thường cạnh tranh với các quảng cáo kinh doanh hợp pháp và cũng đã đánh bại chúng trong một số trường hợp.
Một phút tiếp xúc như vậy có thể thu hút hàng nghìn khách truy cập vào phần mềm độc hại. Và, nếu quảng cáo tồn tại lâu hơn, nó có thể ảnh hưởng đến hàng trăm nghìn người dùng. Đây cũng không phải là lần đầu tiên. Bing trước đây đã bị ảnh hưởng bởi thư rác và danh sách độc hại.
Mặc dù một số công cụ tìm kiếm khác có thể không có mạng quảng cáo rộng khắp, nhưng không có công cụ nào có thể ngăn chặn thành công các kiểu tấn công này.
Làm cách nào để quảng cáo tìm kiếm độc hại tránh bị phát hiện?

Với hàng triệu quảng cáo, không thể xác minh mọi danh sách theo cách thủ công. Do đó, họ sử dụng các công cụ quét phần mềm độc hại tự động để kiểm tra xem một trang web có an toàn hay không.
Dù chúng có tiên tiến đến đâu thì cũng có những hạn chế. Ví dụ: nếu kích thước ISO của phần mềm độc hại lớn hơn 100 MB, các giải pháp sẽ tự động bỏ qua quá trình quét phần mềm độc hại. Và đối với trang web, họ đã nỗ lực và dành thời gian để trình bày nó như một blog thích hợp hoặc trang web kinh doanh lưu trữ phần mềm độc hại.
Bất kỳ giải pháp tự động nào đều không hiệu quả trong việc xác minh thông tin cơ bản về một trang web. Ngoài ra, không thể xác minh tính hợp pháp của mọi cổng thông tin xuất hiện trên web. Vì vậy, những kẻ tấn công quan tâm đến tất cả các yếu tố chung và sau đó đẩy các quảng cáo liên kết đến trang web.
Làm thế nào để giữ an toàn trước các quảng cáo độc hại?
Là một khách truy cập, bạn không thể phát hiện ra một quảng cáo độc hại ăn cắp thông tin cá nhân của bạn hoặc khiến bạn gặp rắc rối. Tuy nhiên, có một số lưu ý mà bạn cần lưu ý để tránh tương tác với trang web hoặc nhập thông tin cá nhân của mình sau khi nhấp vào liên kết:
- Vui lòng kiểm tra tên miền cẩn thận (để kiểm tra xem đó là trang web chính thức hay tên miền giả mạo)
- Sử dụng các dịch vụ lọc nội dung DNS để chặn các trang web độc hại đã biết
- Nó có nhắc bạn tải xuống một số phần mềm không? (Nếu vậy, hãy xác minh tính xác thực của phần mềm)
- Nó có hứa hẹn bất cứ điều gì quá tốt để trở thành sự thật?
- Sử dụng tiện ích mở rộng bảo mật để bảo mật tối đa
Các mạng quảng cáo đã có những bước tiến dài để chống lại các chiến dịch quảng cáo độc hại. Tuy nhiên, những kẻ tấn công không ngừng phát triển với các chiến lược phát tán phần mềm độc hại của họ.
Theo dõi các quảng cáo độc hại
Bất kể bạn sử dụng công cụ tìm kiếm nào, bạn không nên tin tưởng vào bất kỳ quảng cáo nào chiếm vị trí đầu tiên trong kết quả tìm kiếm. Tất nhiên, theo nguyên tắc chung, bạn không nên tin tưởng vào bất kỳ tài nguyên web nào mà không có xác minh. Tuy nhiên, cuối cùng bạn vẫn có thể tin rằng quảng cáo tìm kiếm được phân phát bởi Google hoặc Microsoft hoặc bất kỳ công ty công cụ tìm kiếm nào khác.
Vì vậy, tốt nhất là tránh chúng và tìm kiếm những gì bạn muốn từ phần còn lại của các trang có sẵn được liệt kê trong kết quả tìm kiếm.
Via: ihedieuhanh.com
from ihedieuhanh.com https://ift.tt/JFGVjRp
via Ihedieuhanh.com
Nhận xét
Đăng nhận xét