Laman web

New York Times Ditipu Ke Melayani Iklan Scareware

The Truth Is Essential: Life Needs Truth | The New York Times

The Truth Is Essential: Life Needs Truth | The New York Times
Anonim

Scammers menipu jabatan Pengiklanan Digital New York Times untuk meletakkan iklan berniat jahat untuk perisian antivirus palsu di laman web NYTimes.com pada hujung minggu, syarikat itu mengesahkan Isnin.

Akhbar

Menurut Times, penipu pada mulanya mendakwa sebagai penyedia telefon Internet Vonage, dan telah meletakkan apa yang kelihatan sebagai iklan Vonage yang sah pada Laman web. Walau bagaimanapun, pada hujung minggu, mereka menukar iklan ini untuk iklan pop timbul yang agresif yang cuba menipu mangsa memikirkan komputer mereka dijangkiti.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

The titik penipuan itu adalah untuk menjual pengguna komputer yang bimbang terhadap produk yang dikenali sebagai Antivirus Peribadi, produk "scareware" palsu yang membombardir mangsa dengan iklan popup sehingga mereka menyerahkan maklumat kad kredit mereka atau entah bagaimana untuk mengalih keluar program tersebut.

Apabila aduan mula mencurah masuk, Times pertama mencurigakan bahawa iklan itu tidak dibenarkan, dan menarik iklan pihak ketiga dari laman web tersebut. Tetapi jurubicara Isnin, Diane McNulty mengesahkan iklan itu diserahkan terus ke jabatan iklan dalam talian syarikat itu.

"Pelakunya menyamar sebagai pengiklan nasional dan menyediakan pengiklanan produk yang seolah-olah sah selama seminggu," katanya melalui email. "Sepanjang hujung minggu, iklan yang disiarkan dihidupkan supaya mesej yang mengganggu, yang menuntut sebagai amaran virus dari komputer pembaca, muncul."

Eksekutif teknologi Troy Davis dipukul dengan iklan selepas dia mengklik pada Times cerita tentang Dubai pada malam Sabtu. Selepas perisian antivirusnya memberi amaran kepadanya supaya tidak melawat artikel itu, dia melakukan analisis laman web tersebut dan mendapati bahawa Times membenarkan pengiklan memasukkan elemen HTML yang dikenali sebagai iframe ke dalam iklan mereka. Ini memberi penjenayah satu cara untuk memasukkan laman web tertanam dalam salinan mereka yang boleh dihoskan pada pelayan yang berbeza, di luar kawalan Times.

Ternyata penipu menunggu hingga hujung minggu, ketika itu akan menjadi yang paling sulit untuk IT kakitangan untuk bertindak balas, sebelum menukar iklan tersebut dengan memasukkan kod JavaScript baru ke iframe itu. Kod itu mengalihkan penyemak imbas Davis ke laman web yang menyediakan iklan pop timbul yang direka untuk kelihatan seperti imbasan sistem Windows yang telah menemui masalah keselamatan pada sistemnya.

Sudah tentu, semuanya hanya palsu.