Reproduzo aqui parte da coluna de hoje do Altieres Rohr no site G1, pois é um alerta e cuidado nos retornos de pesquisa no Google:
A empresa de segurança Cyveillance detectou uma nova onda de ataques que envenenam exclusivamente os resultados de pesquisas no Google. Os resultados maliciosos não aparecem em concorrentes da gigante, como Bing e Yahoo. Além disso, as páginas são inofensivas se acessadas diretamente, fora do resultado das buscas.
Ao clicar em um dos resultados, o site tenta infectar o computador do internauta, instalando um antivírus fraudulento que tenta assustar a vítima até que ela compre o produto. O “antivírus”, porém, não realiza função alguma, e a fraude consiste exatamente nisso.
O curioso dessa onda ataques é que, segundo a Cyveillance, as páginas não apresentam qualquer comportamento malicioso se acessar diretamente. Quando um link é clicado, o navegador envia ao site que está sendo acessado a informação de referência, ou seja, quem fez o link. Usando essa informação, as páginas maliciosas restringem os ataques a apenas usuários que chegaram a elas por meio do Google.
Os links maliciosos, vários deles localizados em sites legítimos que foram comprometidos pelos criminosos, contém várias palavras populares. Com isso, eles esperam aparecer em buscas do Google, e serem eventualmente clicados por internautas.
Ao clicar em um dos resultados, o site tenta infectar o computador do internauta, instalando um antivírus fraudulento que tenta assustar a vítima até que ela compre o produto. O “antivírus”, porém, não realiza função alguma, e a fraude consiste exatamente nisso.
O curioso dessa onda ataques é que, segundo a Cyveillance, as páginas não apresentam qualquer comportamento malicioso se acessar diretamente. Quando um link é clicado, o navegador envia ao site que está sendo acessado a informação de referência, ou seja, quem fez o link. Usando essa informação, as páginas maliciosas restringem os ataques a apenas usuários que chegaram a elas por meio do Google.
Os links maliciosos, vários deles localizados em sites legítimos que foram comprometidos pelos criminosos, contém várias palavras populares. Com isso, eles esperam aparecer em buscas do Google, e serem eventualmente clicados por internautas.
Comentários