Сомнительные баннеры в партнерских программах

Тема в разделе "Новости информационной безопасности", создана пользователем Severnyj, 22 ноя 2011.

  1. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    Фантазия людей, промышляющих нелегальными способами заработка в Интернете, поистине неисчерпаема. Сегодня существует множество методов обмана, которыми активно пользуются сетевые мошенники. Вместе с тем киберпреступники далеко не всегда действуют в одиночку: нередко схожие мошеннические схемы объединяют так называемые «партнерские программы», позволяющие успешно комбинировать спрос и предложение. Об одной из подобных схем нам хотелось бы чуть подробнее рассказать в этой небольшой заметке.

    Как правило, в партнерских программах, действующих под громкой вывеской «систем покупки и продажи трафика», принимают участие с одной стороны желающие заработать владельцы различных интернет-ресурсов и с другой — промышляющие фишингом либо распространением вредоносного ПО сетевые мошенники. Действует этот механизм следующим образом. Владелец веб-сайта (зачастую это ресурсы категории «для взрослых», всевозможные сборники «кряков», нелицензионного программного обеспечения, рефератов и прочего «вареза») регистрируется на сайте партнерской программы и добавляет на страницы своего проекта специальный код, демонстрирующий пользователям при каждом их обращении к сайту специальное всплывающее окно. Содержащееся в окне изображение обычно имитирует какой-либо элемент интерфейса ОС Microsoft Windows (например, сообщение встроенной системы безопасности или брандмауэра), окно программы обмена сообщениями (QIP, ICQ, Skype, MSN Messenger) или антивирусного ПО. Нередко подобные «предупреждения» содержат информацию о том, что компьютер пользователя якобы инфицирован вирусами, для уничтожения которых нужно нажать на соответствующую кнопку. По щелчку мыши на таком баннере пользователь автоматически перенаправляется на другой сайт, где ему могут предложить заполнить какую-либо форму, оставив свои регистрационные данные, подписаться на платные услуги или попросту загрузить вредоносное ПО. Как правило, попытка закрыть всплывающее окно не дает ожидаемого результата или даже приводит к открытию еще нескольких дополнительных окон. Описанным способом могут распространяться троянцы семейств Trojan.WinLock, Trojan.SmsSend и Trojan.VKHost.

    [​IMG] [​IMG]

    «Оплачивают музыку» в данном случае владельцы рекламируемых интернет-ресурсов. В выигрыше от реализации такой схемы остаются все участники процесса: владельцы размещающих недобросовестную рекламу веб-сайтов получают деньги за каждого перешедшего по ссылке пользователя, создатели рекламируемых ресурсов — за счет отправленных обманутыми жертвами СМС, реализации платных подписок или загрузки на компьютеры пользователей программ-вымогателей и других троянцев. Посредники же получают свой процент от проведенных платежей.

    Адреса размещающих подобную рекламу ресурсов, а также URL страниц партнерских программ оперативно заносятся в базы Dr.Web в качестве не рекомендуемых для посещения. Компания «Доктор Веб» призывает своих пользователей проявлять бдительность и по возможности игнорировать подозрительные окна, появляющиеся на экране при посещении некоторых сайтов.

    Источник
     
    4 пользователям это понравилось.
  2. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.455
    Симпатии:
    13.954
    Пропиарились на ровном месте :D
     
  3. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    Не без того...
     
  4. onthar
    Оффлайн

    onthar Активный пользователь

    Сообщения:
    31
    Симпатии:
    63
    filezplanet.net
    Партнерка как раз из той же серии, только для мобильного трафика.
    Вчера вытравливали фреймы на одном ресрусе, нашли баннер с сайта uweb.su, который как раз грузил ифреймы на партнерку, если заходить с мобильных браузеров.
     

Поделиться этой страницей