Advertenties in de Google zoekresultaten kun je niet blindelings vertrouwen

Gepubliceerd op 29 juli 2022 om 07:00

Even iets opzoeken op internet.. wie doet dit nu niet.. maar vul jij het URL in als je op zoek bent naar een bepaalde website? De kans is vrij groot dat je gewoon alleen de naam van de site intypt, om zo via de Google-zoekresultaten naar desbetreffende pagina te navigeren. Maar wist je ook dat cybercriminelen valse zoekresultaten maken via advertenties, om je zo op een phishinglink te laten klikken.

Advertentieruimte Google

Door advertentieruimte te kopen kun je ervoor zorgen dat een link prominent wordt aangeboden in de zoekresultaten. Gebruikers krijgen dit dan als eerste resultaat te zien, boven de meest relevante hits dus. Het valt veel mensen vaak niet eens op dat er 'Advertentie' bij het resultaat staat, waardoor de kans groot is dat hierop geklikt wordt. Er is natuurlijk niets aan de hand als dit je naar de gewenste pagina leidt. Maar als je op een phishingpagina terechtkomt, is het een heel ander verhaal.

Onderzoekers van Malwarebytes brengen de phishingcampagne aan het licht. Zij ontdekten dat er phishingpagina's verstopt zitten in advertenties die doen alsof ze naar Youtube leiden. Dus als iemand 'Youtube' intikte op Google, was het bovenste resultaat niet de daadwerkelijke pagina van Youtube, maar een neppe phishingpagina.

Op de afbeelding hierboven zie je het zoekresultaat dat leidt naar een neppagina, met eronder de link naar de échte Youtubepagina. En dat is niet de enige site die misbruikt wordt. De onderzoekers stellen ook valse advertenties uit naam van Facebook en Amazon te hebben gevonden.

Wat gebeurd er als je klikt?

Klik je op zo'n advertentie, wordt de truc vervolgd door een zogenaamde 'beveiligingsmelding' van Windows.

Eenmaal op de pagina krijg je de melding dat je apparaat geïnfecteerd zou zijn. Om de problemen te verhelpen moet je een bepaald telefoonnummer bellen, zogenaamd van de technische support van Windows Defender. Als je belt, beland je onbewust in een vorm van helpdeskfraude.

Aan de andere kant van de lijn is namelijk een oplichter die zich voordoet als werknemer, en je ervan probeert de overtuigen een programma te installeren. Dit programma zal je niet helpen; je geeft er namelijk de controle over je apparaat mee uit handen. 'In de meeste gevallen versleutelen de oplichters je computer en vertellen dat je ondersteuning moet aanschaffen. Hoe dan ook leidt dit tot een dure aankoop die geen voordelen heeft voor het slachtoffer'. Op onderstaande video kun je zien hoe het in zijn werk gaat. 

Google zoekresultaten niet blindelings vertrouwen

Het is dus belangrijk om je ervan bewust te zijn dat dit bestaat. Advertenties in de Google zoekresultaten kun je niet blindelings vertrouwen. En eigenlijk kun je ze beter gewoon overslaan, omdat de meest relevante zoekresultaten sowieso pas onder de advertenties terechtkomen. Kijk dus goed als je zoekt via Google of je het woordje 'Ad' of 'Advertentie' naast het resultaat ziet staan. Scroll verder naar beneden zodat je zeker weet dat je bij het voor jou juiste resultaat uitkomt.

Je kunt het verder nog vermijden door gewoon ouderwets de gehele URL in te typen. Zo omzijl je de zoekresultaten ook.

Bron: anoniem, malwarebytes.com, opgelicht.avrotros.nl

Meer info over malafide websites, phishing en malware 

Meer actueel nieuws

Wat een phishingmail met persoonsgegevens kan doen

Via een phishingmail kan een hacker toegang krijgen tot uw systemen, inclusief de persoonlijke gegevens die daarin staan. Zo’n beveiligingsincident kan leiden tot ongeoorloofde toegang tot de systemen en daarom als een potentieel datalek worden gezien. En volgens de Algemene verordening gegevensbescherming (AVG) moet u daar actie op ondernemen. Om u een concreet beeld te geven van de benodigde maatregelen laten we u een praktijkvoorbeeld zien.

Lees meer »

Het einde van ISDN is in zicht, overstappen op VOIP? Pas op voor PBX Hacking!

KPN wil de gebruikers echter graag op VoIP telefonie laten overschakelen, waarbij het internet de drager is van de gesprekken, en het uitdelen van nummers en het routeren van de gesprekken eenvoudig met software kan worden geregeld. ISDN onderhouden vindt KPN te duur, dus is aangekondigd dat ISDN gaat stoppen. Op 1 september 2019 is ISDN-2 aan de beurt, de ISDN-15, 20 en 30 verbindingen mogen nog een jaar langer blijven, tot 1 oktober 2021. Het aantal gewone telefoonaansluitingen, ISDN of analoog, is van 2008 tot 2016 gedaald van 7 miljoen naar minder dan 1 miljoen. Ongeveer 20% hiervan was ISDN, althans op het hoogtepunt. Met zo'n grote daling klinkt het natuurlijk logisch dat een goedkopere infrastructuur wordt aangeboden.

Lees meer »

Het einde van ISDN is in zicht, overstappen op VOIP? Pas op voor PBX Hacking!

KPN wil de gebruikers echter graag op VoIP telefonie laten overschakelen, waarbij het internet de drager is van de gesprekken, en het uitdelen van nummers en het routeren van de gesprekken eenvoudig met software kan worden geregeld. ISDN onderhouden vindt KPN te duur, dus is aangekondigd dat ISDN gaat stoppen. Op 1 september 2019 is ISDN-2 aan de beurt, de ISDN-15, 20 en 30 verbindingen mogen nog een jaar langer blijven, tot 1 oktober 2021. Het aantal gewone telefoonaansluitingen, ISDN of analoog, is van 2008 tot 2016 gedaald van 7 miljoen naar minder dan 1 miljoen. Ongeveer 20% hiervan was ISDN, althans op het hoogtepunt. Met zo'n grote daling klinkt het natuurlijk logisch dat een goedkopere infrastructuur wordt aangeboden.

Lees meer »

Eis: tot 12 jaar tegen drugsverkopers via postpakketten op het Darkweb

,,Deze verdachten hebben een flink steentje bijgedragen aan het negatieve beeld van Nederland als exportland van hard drugs. Mensen in meer dan 40 landen over de hele wereld werden voorzien van verdovende middelen; vooral xtc, maar ook MDMA en cocaïne, heroïne en hasj.” Dat zeiden woensdag de officieren van het Landelijk Parketvoor de rechtbank in Rotterdam in een zaak tegen vier Limburgse mannen die ervan verdacht worden - vooral - honderdduizenden pillen via postpakketten te hebben verstuurd. Als het aan het Landelijk Parket ligt gaan de mannen daar 12, 7, 5 en 3 jaar de cel voor in.

Lees meer »

Forse toename impersonatieaanvallen na Social engineering

Het aantal impersonatieaanvallen doormiddel van Social engineering is in een jaar tijd wereldwijd met bijna 70 procent toegenomen. Dat blijkt uit de nieuwste editie van het jaarlijkse State of Email Security-rapport van Mimecast. De conclusies zijn gebaseerd op onderzoek onder 1.025 IT-beslissers in diverse landen, waaronder Nederland.

Lees meer »

Senioren vaker slachtoffer van inbraak en cybercrime

Het aantal woninginbraken loopt al jaren terug. Deze daling is echter niet bij alle leeftijdscategorieën gelijk. Bij senioren is de dalende trend het minst sterk, waardoor zij naar verhouding het vaakst te maken krijgen met woninginbraken. Dit blijkt uit een analyse van thuiszorgorganisatie Zuster Jansen, op basis van de meest recente inbraakcijfers uit de Veiligheidsmonitor van het CBS.

Lees meer »