ไซต์หลอกลวงล่วงหน้า: Google จะเตือนเกี่ยวกับปุ่มปลอม
- หมวดหมู่: บริษัท
Google ประกาศเมื่อวานนี้เพิ่มเติมจากเทคโนโลยี Safe Browsing ของ บริษัท (Deceptive Site Ahead) ซึ่งจะตั้งค่าสถานะไซต์ที่มีปุ่มหลอกลวงต่อผู้ใช้เว็บเบราว์เซอร์ Chrome ของ บริษัท และในโปรแกรมอื่น ๆ ที่ใช้ Safe Browsing
ปุ่มหลอกลวงไม่ว่าจะอยู่ในรูปแบบของโฆษณาที่แสดงบนเพจหรือฝังโดยตรงบนเพจโดยเจ้าของไซต์มีหลายรูปแบบ
ปุ่มเหล่านี้อาจแสดงการดำเนินการเพื่อดาวน์โหลดอัปเดตติดตั้งหรือเล่นบนไซต์ที่แสดงอยู่และโดยปกติจะมาพร้อมกับข้อความประเภทการแจ้งเตือนที่ทำให้การดำเนินการดูเหมือนสำคัญ
ตัวอย่างพื้นฐานคือการดำเนินการในการติดตั้งซอฟต์แวร์เพื่อเล่นสื่อบนเพจหรือปุ่มดาวน์โหลดที่ไม่ดาวน์โหลดซอฟต์แวร์ที่โฮสต์บนไซต์ แต่ไม่เกี่ยวข้องกับข้อเสนอของบุคคลที่สาม
ไซต์หลอกลวงล่วงหน้า
ข้อความ 'ไซต์หลอกลวงล่วงหน้า' ใหม่จะปรากฏในเว็บเบราว์เซอร์ Chrome แทนที่จะเป็นหน้าเว็บหาก Google พิจารณาว่าไซต์นั้นเป็น 'วิศวกรรมสังคม' เนื่องจากการใช้เนื้อหาที่พยายามหลอกลวงผู้ใช้ที่เข้าชม
ข้อความอ่าน:
ไซต์หลอกลวงล่วงหน้า
ผู้โจมตีใน [site url] อาจหลอกให้คุณทำสิ่งที่เป็นอันตรายเช่นการติดตั้งซอฟต์แวร์หรือเปิดเผยข้อมูลส่วนบุคคลของคุณ (เช่นรหัสผ่านหมายเลขโทรศัพท์หรือบัตรเครดิต)
การคลิกรายละเอียดจะแสดงตัวเลือกในการลบล้างคำเตือนและไปที่ไซต์
Google กล่าวถึงสถานการณ์เฉพาะสองสถานการณ์ที่ไซต์อาจถูกตั้งค่าสถานะว่าเป็นการหลอกลวง:
- แสร้งทำเป็นหรือมีลักษณะเหมือนหน่วยงานที่เชื่อถือได้เช่นอุปกรณ์หรือเบราว์เซอร์ของคุณเองหรือเว็บไซต์
- พยายามหลอกล่อให้คุณทำบางสิ่งที่คุณทำเพื่อหน่วยงานที่เชื่อถือได้เท่านั้นเช่นแชร์รหัสผ่านหรือโทรหาฝ่ายสนับสนุนด้านเทคนิค
ในขณะที่ผู้ดูแลเว็บบางรายใช้การหลอกลวงประเภทนี้โดยมีวัตถุประสงค์ แต่คนอื่น ๆ อาจได้รับผลกระทบทางอ้อมแม้ว่าโฆษณาจะแสดงบนไซต์ของตนก็ตาม
Google ได้สร้างไฟล์ หน้าการสนับสนุน สำหรับผู้ดูแลเว็บที่มีคำแนะนำเกี่ยวกับวิธีแก้ไขปัญหาและแก้ไขเพื่อให้การแจ้งเตือน 'ไซต์หลอกลวงล่วงหน้า' ถูกลบออกจากไซต์
ผู้ดูแลเว็บที่ไซต์ถูกตั้งค่าสถานะว่ามีเนื้อหาวิศวกรรมสังคมอาจเริ่มการแก้ไขปัญหาโดยเปิดไฟล์ รายงานปัญหาด้านความปลอดภัย บน Google Webmaster Tools พวกเขาควรพบข้อมูลในรายการเช่น URL ตัวอย่างที่ถูกตั้งค่าสถานะ
การลบจริงอาจเป็นปัญหาได้เนื่องจากผู้ดูแลเว็บต้องหาแหล่งที่มาของเนื้อหาหลอกลวงและลบออก หลังจากนั้นพวกเขาจะต้องขอการตรวจสอบไซต์ที่ Google อ้างว่าอาจใช้เวลาสองถึงสามวันจึงจะเสร็จสมบูรณ์