網路上隨處可見的廣告正試圖詐騙民眾。
研究人員表示,他們最近發現 Google 廣告散佈了一種複雜的技術支援詐騙,該詐騙會鎖定 Windows 和 Mac 裝置的螢幕,並顯示緊急訊息,指示使用者撥打一個虛假的客服中心電話。
這些廣告出現在網路上各處,包括高流量的地圖、天氣、房地產、文件託管和體育網站。點擊廣告並撥打電話的使用者,隨後會被要求支付高額費用、授予裝置的遠端存取權限,或洩漏個人資訊。從 8 月 31 日到 9 月 14 日,安全公司 Netskope 觀察到來自 619 個客戶組織的使用者點擊了惡意廣告,儘管由於 Netskope 封鎖了內容,沒有任何使用者因此受騙。
約有 62% 的組織位於美國,日本和澳洲分居第二和第三名。由於該公司僅能監控一小部分的網路活動,因此接觸到這些廣告的使用者人數——包括那些受騙者——可能遠高於此數字。Netskope 追蹤了超過 250 個 Google Ads 廣告活動 ID,這些廣告出現在至少 284 個合法發布者的網站上。
Netskope 表示:「對受害者而言,這種手法將一次普通的廣告點擊變成一個看似當機的瀏覽器,並顯示偽造的安全警告。鎖定畫面會填滿螢幕,隱藏游標,禁用常用的退出按鍵,並拖慢瀏覽器速度,所有這些都是為了製造機器損壞的假象,並迫使人們撥打螢幕上的電話。電腦上的一切實際上並未被鎖定,但在當下,這足以讓人們上當受騙。」
時至今日,許多人,包括本網站不少讀者,都會嘲笑和鄙視那些落入此類詐騙圈套的人。然而,這些批評未能考慮到相當一部分網路使用者對電腦和網路的運作方式幾乎一無所知。加上他們需要快速完成事務以及日益困難的網頁導航,這種缺乏意識的狀況使得相當一部分使用者成為主要目標。毫無疑問,一些批評者自己也有親友是那些單純因為不夠了解而無法保持警惕的人。
為了讓詐騙更具說服力,傳遞偽造警告的軟體套件被設計成隱蔽且能緊密模仿真實感染的跡象。瀏覽器網址列不再顯示,警告畫面佔據整個螢幕,並且按下 Escape 和許多其他按鍵都會被禁用。瀏覽器效能下降,播放聲音,頁面延遲,給人一種嚴重問題的印象。催促使用者不要重新啟動機器並立即撥打客服中心的訊息會閃爍。嘗試關閉瀏覽器只會讓詐騙訊息重新整理。
警告訊息僅在使用者移動滑鼠後出現。該軟體也經過加密,僅在瀏覽器記憶體中解密並顯示。這兩個條件都阻止了許多端點安全軟體——以及可能還有 Google 的廣告過濾器——偵測到惡意行為。此外,警告廣告會根據目標使用者裝置運行的是 Windows 還是 macOS 而顯示不同的內容。
Google 並未說明其掃描器為何會錯過此廣告活動,也未提供任何跡象表明這些廣告已從其龐大的廣告平台中完全移除。
該公司在一份聲明中表示:「我們對詐騙零容忍。我們正在積極調查本報告中的廣告活動,並將對違反我們政策的帳戶採取行動。」該公司去年表示,它在廣告投放前就已封鎖了超過 99% 的違規廣告。
正如 Netskope 指出的,儘管大多數用於關閉詐騙視窗的按鍵已被禁用,但裝置實際上並未被鎖定。在此類情況及許多類似情況下,使用者仍然可以輕鬆退出視窗。對於 Windows 和 macOS 裝置,在大多數情況下,可以透過長按 Escape 鍵幾秒鐘來實現。此操作會迫使瀏覽器退出全螢幕並解除鍵盤鎖定,然後就可以關閉該分頁。另一種方法是叫出 Windows 工作管理員(Ctrl+Shift+Esc)並結束瀏覽器。在 Mac 上,按鍵是(Cmd+Option+Esc)。在這兩種情況下,使用者都可以重新開啟瀏覽器而不恢復之前的會話。
任何合法的公司都不會建議使用者在感染時撥打電話號碼。在任何情況下,遇到技術支援詐騙的使用者都不應撥打廣告上的電話。那些為朋友和家人提供非正式技術支援的人,可以考慮將上述建議寫在便利貼上,並貼在螢幕上。



