Web siteleri

New York Times, Scareware Reklamı Sunmak İçin Kandırıldı

What Can You Do About QAnon? | NYT Opinion

What Can You Do About QAnon? | NYT Opinion
Anonim

Scammers, New York Times'ın Dijital Reklamcılık departmanını hafta sonu boyunca NYTimes.com Web sitesinde sahte bir antivirüs yazılımı için kötü amaçlı bir reklam yerleştirmek için kandırdı ve şirket Pazartesi günü onayladı.

Gazete Pazar günkü dolandırıcılık ilanıyla ilgili olarak, ilgili okuyuculardan yaklaşık 100 e-posta aldıktan sonra uyardı.

Zamana göre, dolandırıcılar başlangıçta İnternet telefonu sağlayıcısı Vonage olduğunu iddia ettiler ve haklı olarak Vonage reklamlarının yayınladığı Web sitesi. Ancak, hafta sonlarında, bu reklamları, mağdurları bilgisayarlarına bulaştığını düşünmeye çalışan saldırgan pop-up reklamları için değiştirdiler.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

dolandırıcılığın amacı, endişeli bilgisayar kullanıcılarını kişisel antivirüs, sahte kredi kartı bilgilerinin eline geçene kadar ya da bir şekilde programı kaldırmayı başarabilen pop-up reklamlarla kurbanları bombalayan sahte bir “yara izi” ürünü olarak satmaktı.

Şikayetler dökülmeye başladı, Times ilk olarak reklamın izinsiz olduğuna ve siteden üçüncü taraf reklamları çektiğine şüphe etti. Ancak Pazartesi günü sözcüsü Diane McNulty, reklamın şirketin çevrimiçi reklam departmanına doğrudan gönderildiğini doğruladı.

"Suçlu, ulusal bir reklamcı olarak maskelenerek bir hafta boyunca meşru ürün reklamcılığı sağladı" diyerek e-posta yoluyla görüştü. "Haftasonu, sunulmakta olan reklam değiştirildi, böylece okuyucunun bilgisayarından virüs uyarısı olduğunu iddia eden müdahaleci bir mesaj göründü."

Teknoloji yöneticisi Troy Davis bir Times'a tıkladıktan sonra reklamla vuruldu. Cumartesi gecesi Dubai hakkında hikaye. Virüsten koruma yazılımı onu makaleyi ziyaret etmemesi konusunda uyardıktan sonra, sitenin bir analizini yaptı ve Times'ın reklamverenlerin reklamlarına bir iframe olarak bilinen bir HTML öğesini yerleştirmesine izin verdiğini keşfetti. Bu, suçlulara kopyalarının içinde, Times'ın kontrolü dışında tamamen farklı bir sunucuda barındırılabilen katıştırılmış Web sayfalarını dahil etmenin bir yolunu verdi.

Görünüşe göre, aldatmacalar, IT için en zor olan haftasonuna kadar bekledi. Bu iframe'e yeni JavaScript kodu ekleyerek reklamı değiştirmeden önce, personel yanıt vermelidir. Bu kod, Davis'in tarayıcısını, sistemindeki güvenlik sorunlarına yol açan bir Windows sistem taraması gibi görünmek üzere tasarlanmış bir pop-up reklamı sunan Web sitesine yönlendirdi.

Elbette, hepsi bir sahteydi.