Obmanjujuća web stranica naprijed: Google upozoriti na lažne gumbe
- Kategorija: Tvrtke
Google je jučer najavio dodatak kompanijinoj tehnologiji za sigurno pregledavanje (Deceptive Site Ahead) koja će označavati web stranice s obmanjujućim gumbima korisnicima web preglednika Chrome tvrtke i drugim programima koji koriste Sigurno pregledavanje.
Obmanjujući gumbi, bilo u obliku reklame koja se prikazuje na stranici ili je vlasnica web stranice ugrađena izravno na stranicu, dolaze u mnogim oblicima.
Ovi gumbi mogu prikazati radnje za preuzimanje, ažuriranje, instaliranje ili reprodukciju na web lokaciji na kojoj su prikazani i obično su popraćeni porukom tipa obavijesti zbog koje se radnja čini važnom.
Osnovni primjeri su radnje za instaliranje softvera za reprodukciju medija na stranici ili gumbe za preuzimanje koji ne preuzimaju softver koji se nalazi na web mjestu, ali nevezanu ponudu treće strane.
Unaprijed obmanjujuća web stranica
Nova poruka „Zavaravana web lokacija naprijed“ pojavljuje se u Chrome pregledniku umjesto na web stranicama ako Google smatra da je web mjesto „socijalni inženjering“ zbog korištenja sadržaja koji pokušava zavesti korisnike koji ga posjećuju.
Poruka glasi:
Predivno mjesto naprijed.
Napadači na [URL url stranice] mogu vas prevariti da napravite nešto opasno poput instaliranja softvera ili otkrivanja vaših osobnih podataka (na primjer, lozinke, telefonske brojeve ili kreditne kartice).
Klik na pojedinosti prikazuje opciju za poništavanje upozorenja i nastavak stranice.
Google spominje dva specifična scenarija u kojima web lokacije mogu biti označene kao obmanjujuće:
- Pretvarajte se da djelujete, ili izgledate i osjećate se kao pouzdan entitet - poput vlastitog uređaja ili preglednika ili same web stranice.
- Pokušajte vas prevariti da radite nešto što biste učinili samo za pouzdan entitet - poput dijeljenja zaporke ili pozivanja tehničke podrške.
Dok neki webmasteri namjerno koriste ove vrste obmanjujućih praksi, na druge može utjecati neizravno, iako se oglas prikazuje na njihovim web stranicama.
Google je stvorio stranicu za podršku za webmastere koji nude upute o tome kako riješiti problem i riješiti ga tako da se obavijest o upozorenju 'vara web mjesto unaprijed' ukloni s web lokacije.
Webmasteri na čijoj je web lokaciji označen sadržaj koji sadrži sadržaj društvenog inženjerstva mogu započeti rješavanje problema otvaranjem izvješće o sigurnosnim pitanjima na Google alatima za webmastere. Tamo bi trebali pronaći popisne podatke kao što su uzorci URL-a koji su označeni.
Stvarno uklanjanje može biti problematično, jer webmasteri trebaju pronaći izvor lažnog sadržaja i ukloniti ga. Nakon toga moraju zatražiti pregled web mjesta za koje Google tvrdi da bi im moglo biti potrebno dva do tri dana.