Webbplatser

New York Times lurade på Scareware-annonsen

How America Helped Stop Covid-19. Just Not in the U.S. | NYT Opinion

How America Helped Stop Covid-19. Just Not in the U.S. | NYT Opinion
Anonim

Scammers lurade New York Times Digital Advertising-avdelning för att lägga en skadlig annons för falsk antivirusprogram på NYTimes.com webbplats under helgen, bekräftade företaget måndag.

Tidningen hade varnat för scam-annonsen söndag efter att ha mottagit cirka 100 e-postmeddelanden från berörda läsare.

Enligt tidningarna hävdade svindlarna ursprungligen att vara Internet-telefonleverantör Vonage och hade placerat vad som tycktes vara legitima Vonage-annonser på Hemsida. Men någon gång under helgen bytte de dessa annonser till aggressiva popupannonser som försökte lura offer för att tro att deras datorer var infekterade.

[Läs vidare: Så här tar du bort skadlig kod från din Windows-dator]

The Punkten för bluff var att sälja oroliga datoranvändare en produkt som heter Personal Antivirus, en falsk "scareware" -produkt som bombar offer med popup-annonser tills de antingen överlämnar sina kreditkortsuppgifter eller på något sätt lyckas ta bort programmet.

När klagomål började hälla in, tiderna misstänkte först att annonsen hade varit obehörig och drog annonser från tredje part från webbplatsen. Men på måndagen bekräftade talskoncernen Diane McNulty att annonsen hade skickats direkt till företagets onlineannonsavdelning.

"Den skyldige masqueraded som en nationell annonsör och gav till synes legitim produktannonsering i en vecka," sa hon via e-post. "Under helgen var annonsen som serverades upp omkopplad så att ett påträngande meddelande, som hävdade att det var en virusvarning från läsarens dator, såg ut."

Teknikens verkställande Troy Davis slogs med annonsen efter att han klickade på en tider berättelse om Dubai på lördagskvällen. Efter att hans antivirusprogram varnade honom om att inte besöka artikeln utförde han en analys av webbplatsen och upptäckte att tiderna låter annonsörer bädda in ett HTML-element som kallas en iframe i sina annonser. Detta gav brottslingarna ett sätt att inkludera inbäddade webbsidor i deras kopia som kunde vara värd på en helt annan server, utanför tidens kontroll.

Åtskilligt väntade sig bluffarna fram till helgen när det skulle vara svårt för IT Personalen ska svara innan du byter annonsen genom att infoga ny JavaScript-kod i den iframe. Den koden omdirigerade Davis webbläsare till den webbplats som serverade en popup-annons som utformades för att se ut som en Windows-systemsökning som hade hittat säkerhetsproblem på hans system.

Det var förstås bara en falsk.