English | Français | Deutsche | Español | Meer talen
Even iets opzoeken op internet.. wie doet dit nu niet.. maar vul jij het URL in als je op zoek bent naar een bepaalde website? De kans is vrij groot dat je gewoon alleen de naam van de site intypt, om zo via de Google-zoekresultaten naar desbetreffende pagina te navigeren. Maar wist je ook dat cybercriminelen valse zoekresultaten maken via advertenties, om je zo op een phishinglink te laten klikken.
Advertentieruimte Google
Door advertentieruimte te kopen kun je ervoor zorgen dat een link prominent wordt aangeboden in de zoekresultaten. Gebruikers krijgen dit dan als eerste resultaat te zien, boven de meest relevante hits dus. Het valt veel mensen vaak niet eens op dat er 'Advertentie' bij het resultaat staat, waardoor de kans groot is dat hierop geklikt wordt. Er is natuurlijk niets aan de hand als dit je naar de gewenste pagina leidt. Maar als je op een phishingpagina terechtkomt, is het een heel ander verhaal.
Onderzoekers van Malwarebytes brengen de phishingcampagne aan het licht. Zij ontdekten dat er phishingpagina's verstopt zitten in advertenties die doen alsof ze naar Youtube leiden. Dus als iemand 'Youtube' intikte op Google, was het bovenste resultaat niet de daadwerkelijke pagina van Youtube, maar een neppe phishingpagina.
Op de afbeelding hierboven zie je het zoekresultaat dat leidt naar een neppagina, met eronder de link naar de échte Youtubepagina. En dat is niet de enige site die misbruikt wordt. De onderzoekers stellen ook valse advertenties uit naam van Facebook en Amazon te hebben gevonden.
Wat gebeurd er als je klikt?
Klik je op zo'n advertentie, wordt de truc vervolgd door een zogenaamde 'beveiligingsmelding' van Windows.
Eenmaal op de pagina krijg je de melding dat je apparaat geïnfecteerd zou zijn. Om de problemen te verhelpen moet je een bepaald telefoonnummer bellen, zogenaamd van de technische support van Windows Defender. Als je belt, beland je onbewust in een vorm van helpdeskfraude.
Aan de andere kant van de lijn is namelijk een oplichter die zich voordoet als werknemer, en je ervan probeert de overtuigen een programma te installeren. Dit programma zal je niet helpen; je geeft er namelijk de controle over je apparaat mee uit handen. 'In de meeste gevallen versleutelen de oplichters je computer en vertellen dat je ondersteuning moet aanschaffen. Hoe dan ook leidt dit tot een dure aankoop die geen voordelen heeft voor het slachtoffer'. Op onderstaande video kun je zien hoe het in zijn werk gaat.
Google zoekresultaten niet blindelings vertrouwen
Het is dus belangrijk om je ervan bewust te zijn dat dit bestaat. Advertenties in de Google zoekresultaten kun je niet blindelings vertrouwen. En eigenlijk kun je ze beter gewoon overslaan, omdat de meest relevante zoekresultaten sowieso pas onder de advertenties terechtkomen. Kijk dus goed als je zoekt via Google of je het woordje 'Ad' of 'Advertentie' naast het resultaat ziet staan. Scroll verder naar beneden zodat je zeker weet dat je bij het voor jou juiste resultaat uitkomt.
Je kunt het verder nog vermijden door gewoon ouderwets de gehele URL in te typen. Zo omzijl je de zoekresultaten ook.
Bron: anoniem, malwarebytes.com, opgelicht.avrotros.nl
Meer info over malafide websites, phishing en malware
Meer actueel nieuws
Verdachte gezocht na bankhelpdeskfraude in Den Helder
Een 72-jarige vrouw uit Den Helder is slachtoffer geworden van bankhelpdeskfraude, waarbij een man haar geld, sieraden en andere waardevolle spullen bij haar thuis ophaalde. De politie heeft de zaak op 1 juli 2026 opnieuw onder de aandacht gebracht en toont camerabeelden van de verdachte en van de gestolen sieraden.
Golf actief misbruikte lekken en AI als aanvalswapen
Het cybernieuws van dinsdag 30 juni en woensdag 1 juli 2026 stond in het teken van een golf kritieke kwetsbaarheden die nu daadwerkelijk worden misbruikt, van beheersoftware tot bedrijfsapplicaties. Daarnaast werd kunstmatige intelligentie op steeds meer manieren een aanvalsvlak, van browsers die zich laten ompraten tot verzonnen domeinen die aanvallers alvast registreren. In eigen land toonde De Nederlandsche Bank hoe hard de fraude in het betalingsverkeer groeit, terwijl de opsporing resultaat boekte en de geopolitiek opnieuw doorklonk in de spionage tegen overheden.
Russische jacht op Signal en een golf kritieke lekken
Het cybernieuws van zaterdag 27 tot en met maandag 29 juni 2026 liet drie sterke rode draden zien. De FBI, CISA en de Oekraïense veiligheidsdienst waarschuwden alle drie voor dezelfde Russische campagne die niet de versleuteling van Signal kraakt, maar gebruikers hun herstelsleutel laat afstaan. Tegelijk werd kunstmatige intelligentie zichtbaar als zowel wapen als doelwit, van gekaapte softwarepakketten die ontwikkelaars bestelen tot een schone projectmap die een AI codeassistent verleidt om zelf malware uit te voeren. Onder de oppervlakte liep een golf van kritieke kwetsbaarheden met publieke exploitcode, terwijl de Benelux werd geraakt door een datalek bij zeilsoftware en een aanhoudende aanval op hotels, en de opsporing en de geopolitiek opnieuw met elkaar verweven raakten rond Jaguar Land Rover.
Operation Endgame tegen infostealers, Canvas onzeker
Het cybernieuws van donderdag 25 en vrijdag 26 juni 2026 stond in het teken van twee grote dossiers en een breed patroon. Een internationale operatie, bekend als Operation Endgame, ontmantelde de infrastructuur achter de infostealers Amadey en StealC en de dropper SocGholish, met het Team High Tech Crime van de Nederlandse politie als een van de trekkers. Tegelijk blijft de omvang van het datalek bij het onderwijsplatform Canvas voor Nederland onbekend, omdat leverancier Instructure niet kan aangeven welke gegevens precies zijn buitgemaakt. Onder de oppervlakte loopt opnieuw een rode draad, aanvallers mikken op vertrouwen via de servicedesk, de browser en vertrouwde apps, terwijl kritieke lekken in netwerkapparatuur en in Chrome actief worden misbruikt en de opsporing op meerdere fronten resultaat boekt.
Verdachte gezocht na bankhelpdeskfraude in Hoofddorp
Een 74-jarige vrouw uit Hoofddorp is op 22 april 2026 slachtoffer geworden van bankhelpdeskfraude, waarbij criminelen 8000 euro van haar rekening pinden. De politie heeft duidelijke camerabeelden van een verdachte en vraagt om hulp bij zijn identificatie.
Fortinet treft 270 Belgische bedrijven, Joomla-lek 10.0
Het cybernieuws van dinsdag 23 en woensdag 24 juni 2026 stond in het teken van één groot dossier en een breed patroon. Het datalek bij Fortinet blijkt minstens 270 Belgische organisaties en honderden Nederlandse systemen te raken, terwijl de onderliggende oogstcampagne FortiBleed meer dan 110 miljoen inloggegevens verzamelde. Daarnaast wordt een kritiek lek in de Joomla Content Editor met de hoogste score van 10.0 actief misbruikt, en doken vier nieuwe darkweb-claims op tegen Belgische en Nederlandse bedrijven. Onder de oppervlakte loopt een rode draad: aanvallers oogsten en verhandelen toegang, en de software-toeleveringsketen en de tooling rond kunstmatige intelligentie worden een steeds groter doelwit.