Categories: Cybersicherheit

Missbrauch von Google-Anzeigensystem

Malwarebytes hat eine Malvertising-Kampagne entdeckt, die auf einige der weltweit bekanntesten Marken abzielt – darunter YouTube, Facebook und Amazon. Sie nutzt ein sehr häufiges Suchverhalten aus, wenn es um die Navigation im Web geht: das Aufsuchen einer Website ausschließlich anhand des Namens, anstatt die vollständige URL in die Adressleiste einzugeben. Klicken die Nutzer dabei auf einen der zuerst angezeigten Links, wird ihr Browser mit gefälschten Warnungen überschwemmt. Ein Beispiel: Will jemand “YouTube” aufrufen und tippt in die Adressleiste des Browsers  “youtube” ein, anstatt die vollständige Adresse “youtube.com”, dann erscheint als erstes Ergebnis “www.youtube.com”, so dass es wahrscheinlich ist, dass darauf geklickt wird.

Die Anzeigen werden dabei so gestaltet, dass es für die Suchenden unmöglich ist, die gefälschte Anzeige vom Original zu unterscheiden. Bisherige Opfer verließen sich darauf, dass die Google Suche zu dem gewünschten Ergebnis führen würde. Stattdessen wurden sie zu einem bösartigen Browser-Hijacker weitergeleitet. Das Hijacking des Datenverkehrs auf diese Weise verdeutlicht die Probleme und Missbräuche im Zusammenhang mit der Platzierung von Anzeigen im Vergleich zu organischen Suchergebnissen.

Roger Homrich

Recent Posts

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

1 Tag ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

4 Tagen ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

5 Tagen ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

7 Tagen ago

Zero Trust bei Kranich Solar

Absicherung der IT-Infrastruktur erfolgt über die Zero Trust Exchange-Plattform von Zscaler.

7 Tagen ago

KI in der Medizin: Mit Ursache und Wirkung rechnen

Maschinen können mit neuen Verfahren lernen, nicht nur Vorhersagen zu treffen, sondern auch mit kausalen…

1 Woche ago