Deceptive Site Ahead: Google ostrzega o fałszywych przyciskach
- Kategoria: Firmy
Firma Google ogłosiła wczoraj, że do firmowej technologii Safe Browsing (Deceptive Site Ahead) zostanie dodany dodatek, który będzie oznaczał witryny za pomocą zwodniczych przycisków użytkownikom przeglądarki internetowej Chrome firmy oraz innych programów korzystających z funkcji Bezpieczne przeglądanie.
Zwodnicze przyciski, czy to w postaci reklamy wyświetlanej na stronie, czy też osadzone bezpośrednio na stronie przez właściciela witryny, występują w wielu formach.
Przyciski te mogą wyświetlać działania do pobrania, aktualizacji, instalacji lub odtwarzania w witrynie, w której są wyświetlane, i zwykle towarzyszy im komunikat typu powiadomienia, który sprawia, że działanie wydaje się ważne.
Podstawowymi przykładami są czynności instalowania oprogramowania do odtwarzania multimediów na stronie lub przyciski pobierania, które nie pobierają oprogramowania udostępnianego w witrynie, ale niepowiązanych ofert innych firm.
Zwodnicza strona przed nami
Nowy komunikat „oszukańcza witryna z przodu” pojawia się w przeglądarce Chrome zamiast na stronach internetowych, jeśli Google uzna, że witryna jest „inżynierią społeczną” ze względu na wykorzystanie treści, które próbują oszukać użytkowników, którzy ją odwiedzają.
Wiadomość brzmi:
Zwodnicza witryna przed nami.
Atakujący w witrynie [URL witryny] mogą nakłonić Cię do zrobienia czegoś niebezpiecznego, na przykład do zainstalowania oprogramowania lub ujawnienia Twoich danych osobowych (na przykład haseł, numerów telefonów lub kart kredytowych).
Kliknięcie szczegółów powoduje wyświetlenie opcji zastąpienia ostrzeżenia i przejścia do witryny.
Google wspomina o dwóch konkretnych sytuacjach, w których witryny mogą być oznaczane jako oszukańcze:
- Udawaj, że działasz lub wyglądasz i czujesz się jak zaufany podmiot - na przykład własne urządzenie lub przeglądarka albo sama witryna.
- Spróbuj nakłonić Cię do zrobienia czegoś, co zrobiłbyś tylko dla zaufanego podmiotu, np. Udostępnienia hasła lub skontaktowania się z pomocą techniczną.
Podczas gdy niektórzy webmasterzy celowo stosują tego typu oszukańcze praktyki, na innych może to wpływać pośrednio poprzez wyświetlanie reklam w ich witrynach.
Firma Google utworzyła Strona wsparcia dla webmasterów, który oferuje instrukcje, jak rozwiązać problem i rozwiązać go, tak aby ostrzeżenie o „wprowadzającej w błąd witrynie” zostało usunięte z witryny.
Webmasterzy, których witryny zostały oznaczone jako zawierające treści socjotechniczne, mogą rozpocząć rozwiązywanie problemów, otwierając plik raport problemów bezpieczeństwa w Narzędziach Google dla webmasterów. Powinni tam znaleźć wymienione informacje, takie jak przykładowe adresy URL, które zostały oflagowane.
Faktyczne usunięcie może być problematyczne, ponieważ webmasterzy muszą znaleźć źródło oszukańczych treści i je usunąć. Następnie muszą poprosić o sprawdzenie witryny, co według Google może zająć od dwóch do trzech dni.