1 poin oleh GN⁺ 2024-09-09 | 2 komentar | Bagikan ke WhatsApp

Penjahat siber menggunakan layanan iklan mesin pencari untuk menyamar sebagai merek dan mengarahkan pengguna ke situs berbahaya yang berisi ransomware guna mencuri kredensial login dan informasi keuangan lainnya.

Metodologi

  • Penjahat siber membeli iklan yang muncul di hasil pencarian internet dengan menggunakan domain yang mirip dengan bisnis atau layanan asli
  • Saat pengguna mencari bisnis atau layanan tersebut, iklan ini muncul di bagian paling atas hasil pencarian dengan perbedaan yang sangat kecil antara iklan dan hasil pencarian sebenarnya
  • Iklan ini mengarah ke halaman web yang tampak identik dengan halaman resmi bisnis yang ditiru
  • Jika pengguna mencari program untuk diunduh, halaman web penipuan tersebut menyediakan tautan untuk mengunduh perangkat lunak yang sebenarnya adalah malware
  • Halaman unduhan dibuat terlihat sah, dan unduhan itu sendiri diberi nama sesuai program yang ingin diunduh pengguna
  • Iklan semacam ini juga terutama digunakan untuk menyamar sebagai situs web terkait keuangan seperti platform perdagangan kripto
  • Situs berbahaya ini tampak seperti platform perdagangan yang asli dan mendorong pengguna memasukkan kredensial login serta informasi keuangan mereka, sehingga memberi pelaku kriminal akses untuk mencuri dana
  • Iklan mesin pencari itu sendiri tidak berbahaya, tetapi penting untuk berhati-hati saat mengakses halaman web melalui tautan iklan

Tips untuk Melindungi Diri

FBI merekomendasikan agar individu mengambil langkah pencegahan berikut:

  • Periksa URL sebelum mengklik iklan untuk memastikan situs tersebut asli. Nama domain berbahaya bisa mirip dengan URL yang dituju, tetapi mungkin mengandung salah ketik atau karakter yang ditempatkan secara keliru
  • Alih-alih mencari bisnis atau lembaga keuangan, ketik langsung URL bisnis tersebut ke bilah alamat browser internet untuk mengakses situs resminya secara langsung
  • Gunakan ekstensi pemblokir iklan saat melakukan pencarian internet. Sebagian besar browser internet memungkinkan pengguna menambahkan ekstensi, termasuk ekstensi untuk memblokir iklan. Pemblokir iklan ini dapat dinyalakan dan dimatikan di dalam browser sehingga iklan dapat diizinkan di situs tertentu dan diblokir di situs lain

FBI merekomendasikan agar perusahaan mengambil langkah pencegahan berikut:

  • Gunakan layanan perlindungan domain yang memberi tahu perusahaan ketika domain serupa didaftarkan untuk mencegah domain spoofing
  • Edukasi pengguna tentang situs web palsu dan pentingnya memastikan URL tujuan sudah benar
  • Edukasi pengguna tentang lokasi unduhan yang sah untuk program yang disediakan perusahaan

Pelaporan Korban

Jika Anda merasa menjadi korban penipuan atau malware akibat peniruan merek dalam iklan mesin pencari, laporkan aktivitas penipuan tersebut ke kantor lapangan FBI setempat (www.fbi.gov/contact-us/fieldoffices). FBI juga merekomendasikan agar korban melaporkan aktivitas palsu atau mencurigakan ke FBI Internet Crime Complaint Center (www.ic3.gov)

2 komentar

 
ilotoki0804 2024-09-09

Sepertinya ringkasannya salah

 
GN⁺ 2024-09-09
Komentar Hacker News
  • Komentar pertama

    • Ada keluhan tentang malware dan jaringan iklan modern
    • Menganggap budaya situs web yang meng-host data dan memblokir iklan sebagai masalah
    • Situs web menyediakan konten untuk memperoleh pendapatan melalui iklan
    • Pengguna yang memblokir iklan dipandang sedang menyalahgunakan sistem
    • Jika tidak menerima kontrak sosial tersebut, maka seharusnya tidak menggunakan layanan itu
  • Komentar kedua

    • Menggunakan komputer tanpa pemblokir iklan adalah pengalaman yang mengejutkan
    • Tautan terkait: video YouTube
  • Komentar ketiga

    • Google sedang menghindari tanggung jawab terkait penipuan tautan
    • Rekomendasi FBI tidak banyak membantu secara praktis
    • Artikel terkait: penipuan tautan
  • Komentar keempat

    • Pengguna NoScript mengalami masalah tidak bisa masuk ke situs layanan keuangan dan kesehatan
    • Situs dibuat sehingga pengguna tidak bisa masuk kecuali semua kode pelacakan dijalankan
    • Ini dipaksakan meskipun secara teknis tidak diperlukan
  • Komentar kelima

    • Berharap masyarakat tidak menjadi lebih toleran terhadap iklan yang tidak diinginkan
    • Pada awalnya Google menyediakan iklan yang tidak invasif, tetapi sekarang iklan spam yang memusuhi pengguna sudah merajalela
    • Iklan menurunkan produktivitas dan konsentrasi
  • Komentar keenam

    • Berharap jaringan iklan memikul tanggung jawab hukum atas penipuan atau malware
    • Mengetahui isi iklan dan konteks penayangannya merupakan bagian dari model bisnis jaringan iklan
    • Jika ada kerugian akibat iklan, seharusnya ada konsekuensi negatif bagi jaringan iklan
  • Komentar ketujuh

    • FBI merekomendasikan penggunaan pemblokir iklan saat melakukan pencarian web
    • Tautan terkait: Hacker News
  • Komentar kedelapan

  • Komentar kesembilan

    • Pemblokir iklan dibutuhkan bukan hanya demi kesehatan komputer, tetapi juga demi kesehatan mental
    • Penasaran kapan CDC akan mulai merekomendasikan pemblokir iklan
  • Komentar kesepuluh

    • Iklan masih juga tidak ditampilkan di sekitar konten, melainkan disisipkan di tengah-tengahnya
    • Kita masih belum mencapai puncak 'Idiocracy'