Categories: Cybersicherheit

Missbrauch von Google-Anzeigensystem

Malwarebytes hat eine Malvertising-Kampagne entdeckt, die auf einige der weltweit bekanntesten Marken abzielt – darunter YouTube, Facebook und Amazon. Sie nutzt ein sehr häufiges Suchverhalten aus, wenn es um die Navigation im Web geht: das Aufsuchen einer Website ausschließlich anhand des Namens, anstatt die vollständige URL in die Adressleiste einzugeben. Klicken die Nutzer dabei auf einen der zuerst angezeigten Links, wird ihr Browser mit gefälschten Warnungen überschwemmt. Ein Beispiel: Will jemand “YouTube” aufrufen und tippt in die Adressleiste des Browsers  “youtube” ein, anstatt die vollständige Adresse “youtube.com”, dann erscheint als erstes Ergebnis “www.youtube.com”, so dass es wahrscheinlich ist, dass darauf geklickt wird.

Die Anzeigen werden dabei so gestaltet, dass es für die Suchenden unmöglich ist, die gefälschte Anzeige vom Original zu unterscheiden. Bisherige Opfer verließen sich darauf, dass die Google Suche zu dem gewünschten Ergebnis führen würde. Stattdessen wurden sie zu einem bösartigen Browser-Hijacker weitergeleitet. Das Hijacking des Datenverkehrs auf diese Weise verdeutlicht die Probleme und Missbräuche im Zusammenhang mit der Platzierung von Anzeigen im Vergleich zu organischen Suchergebnissen.

Roger Homrich

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

2 Tagen ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

2 Tagen ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

4 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

5 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

5 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

6 Tagen ago