Hjemmesider

New York Times tricket til servering Scareware-annonce

Serving McDonalds to food experts?

Serving McDonalds to food experts?
Anonim

Scammers narrede New York Times Digital Advertising afdeling til at placere en ondsindet annonce for falsk antivirus software på NYTimes.com websitet i løbet af weekenden, bekræftede firmaet mandag.

avisen havde advaret om scam-reklamen søndag efter at have modtaget omkring 100 e-mails fra berørte læsere. Ifølge 960-tallet hævdede svindlere oprindeligt at være internet-udbyder Vonage og havde placeret hvad der syntes at være legitime Vonage-annoncer på Internet side. Men engang i weekenden skiftede de disse annoncer til aggressive popupannoncer, der forsøgte at narre ofre for at tro at deres computere var inficeret.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Scam-punktet var at sælge bekymrede computerbrugere et produkt kaldet Personal Antivirus, et falsk "scareware" -produkt, der bombarder ofre med popupannoncer, indtil de enten afleverer deres kreditkortoplysninger eller på en eller anden måde klarer at fjerne programmet.

Når Klager begyndte at hælde i, Tiderne mistenkte først, at annoncen var uautoriseret, og trukket tredjepartsannoncer fra stedet. Men mandagens talskvinde Diane McNulty bekræftede, at annoncen var blevet sendt direkte til virksomhedens onlineannonceafdeling.

"Den skyldige masqueraded som en national annoncør og gav tilsyneladende lovlig produktannoncering i en uge," sagde hun via e-mail. "I weekenden blev den annonce, der blev serveret, skiftet, så en påtrængende besked, der hævder at være en virusadvarsel fra læseren computer, syntes."

Teknologistyrelsen Troy Davis blev ramt med annoncen, efter at han klikede på en Times Historie om Dubai på lørdag aften. Efter at hans antivirusprogram varslet ham om ikke at besøge artiklen, udførte han en analyse af webstedet og opdagede, at tiderne tillod annoncører at indlejre et HTML-element kendt som en iframe i deres annoncer. Dette gav de kriminelle mulighed for at inkludere indlejrede websider i deres kopi, der kunne hostes på en helt anden server uden for Times 'kontrol.

Tilsyneladende ventede svindlere frem til weekenden, hvor det var hårdest for IT personale til at reagere, før du skifter annoncen ved at indsætte ny JavaScript-kode i den iframe. Denne kode omdirigerede Davis browser til webstedet, der serverede en popupannonce, der var designet til at ligne en Windows-systemscanning, der havde fundet sikkerhedsproblemer på hans system.

Det var selvfølgelig bare en falsk.