Keď si chcete stiahnuť bezpečnú aplikáciu, stiahnete si ju z oficiálnych obchodov – Google Play alebo Apple App Store. Stačí, že sa pozriete na hodnotenia a hneď viete či aplikácia pochádza z rúk osvedčených vývojárov alebo nie. Reklama na Messenger však môže zmiasť aj skúsenejších ľudí.
Útočníkom sa síce niekedy podarí infikovanú alebo zlomyseľne naprogramovanú aplikáciu prepašovať, no hneď ako na to Google či Apple príde, v ich obchode končí.
Útočníci preto neustále hľadajú spôsob, akým svoje výtvory dostať k čo najväčšiemu počtu ľudí. O jednom takom spôsobe informoval aj server Techradar, ktorého citoval server Dotekomanie. Tento typ propagácie je tak jednoduchý, až dokáže zmiasť aj skúsenejšieho užívateľa.
O čo teda ide? O jednoduchú reklamu, ktorá promuje fiktívnu aktualizáciu populárnej komunikačnej aplikácie Facebook Messenger. Ten používa obrovský počet ľudí nielen na Slovensku, ale celkovo vo svete. Bezpečnostná spoločnosť Digital Risk Protection reklamu odchytila na Facebooku. Ako je vidieť z dizajnu, reklama vyzerá hodnoverne, používa logo aj názov aplikácie. Hlavný obrázok tiež nevyzerá pochybne.
Reklama na Messenger? Pozor na podivný odkaz
Jediný spôsob, ako rozlíšiť, že niečo nie je v poriadku je pomocou odkazu, ktorý je súčasťou reklamy. Útočníci skutočný odkaz skrátili pomocou skracovača internetových odkazov tak, aby nebolo okamžite jasné, kam vás presmeruje.
Cieľom reklamy je získanie prihlasovacích údajov, keďže po kliknutí na odkaz vás web požiada, aby ste sa na danom zariadení opätovne prihlásili hoc v skutočnej aplikácii ste už dávno prihlásení.
Namiesto získania novej verzie Messengeru tak maximálne získate niekoho, kto vie váš email a heslo, ktoré neskôr môže zneužiť. Reklama sa objavuje vo všetkých štátoch EÚ vrátane Slovenska a Česka. Celkovo sa už nechali nachytať užívatelia z 84 krajín po celom svete.
Facebook už má pracovať na postupnom blokovaní reklamy, môže sa však stať, že sa vám ešte zobrazí.
Už pri prvom pohľade som si všimol, že názov profilu, alebo aplikácie je Massanger…