ไซต์หลอกลวงล่วงหน้า: Google จะเตือนเกี่ยวกับปุ่มปลอม

ลองใช้เครื่องมือของเราเพื่อกำจัดปัญหา

Google ประกาศเมื่อวานนี้เพิ่มเติมจากเทคโนโลยี Safe Browsing ของ บริษัท (Deceptive Site Ahead) ซึ่งจะตั้งค่าสถานะไซต์ที่มีปุ่มหลอกลวงต่อผู้ใช้เว็บเบราว์เซอร์ Chrome ของ บริษัท และในโปรแกรมอื่น ๆ ที่ใช้ Safe Browsing

ปุ่มหลอกลวงไม่ว่าจะอยู่ในรูปแบบของโฆษณาที่แสดงบนเพจหรือฝังโดยตรงบนเพจโดยเจ้าของไซต์มีหลายรูปแบบ

ปุ่มเหล่านี้อาจแสดงการดำเนินการเพื่อดาวน์โหลดอัปเดตติดตั้งหรือเล่นบนไซต์ที่แสดงอยู่และโดยปกติจะมาพร้อมกับข้อความประเภทการแจ้งเตือนที่ทำให้การดำเนินการดูเหมือนสำคัญ

ตัวอย่างพื้นฐานคือการดำเนินการในการติดตั้งซอฟต์แวร์เพื่อเล่นสื่อบนเพจหรือปุ่มดาวน์โหลดที่ไม่ดาวน์โหลดซอฟต์แวร์ที่โฮสต์บนไซต์ แต่ไม่เกี่ยวข้องกับข้อเสนอของบุคคลที่สาม

ไซต์หลอกลวงล่วงหน้า

ข้อความ 'ไซต์หลอกลวงล่วงหน้า' ใหม่จะปรากฏในเว็บเบราว์เซอร์ Chrome แทนที่จะเป็นหน้าเว็บหาก Google พิจารณาว่าไซต์นั้นเป็น 'วิศวกรรมสังคม' เนื่องจากการใช้เนื้อหาที่พยายามหลอกลวงผู้ใช้ที่เข้าชม

deceptive site

ข้อความอ่าน:

ไซต์หลอกลวงล่วงหน้า

ผู้โจมตีใน [site url] อาจหลอกให้คุณทำสิ่งที่เป็นอันตรายเช่นการติดตั้งซอฟต์แวร์หรือเปิดเผยข้อมูลส่วนบุคคลของคุณ (เช่นรหัสผ่านหมายเลขโทรศัพท์หรือบัตรเครดิต)

การคลิกรายละเอียดจะแสดงตัวเลือกในการลบล้างคำเตือนและไปที่ไซต์

Google กล่าวถึงสถานการณ์เฉพาะสองสถานการณ์ที่ไซต์อาจถูกตั้งค่าสถานะว่าเป็นการหลอกลวง:

  • แสร้งทำเป็นหรือมีลักษณะเหมือนหน่วยงานที่เชื่อถือได้เช่นอุปกรณ์หรือเบราว์เซอร์ของคุณเองหรือเว็บไซต์
  • พยายามหลอกล่อให้คุณทำบางสิ่งที่คุณทำเพื่อหน่วยงานที่เชื่อถือได้เท่านั้นเช่นแชร์รหัสผ่านหรือโทรหาฝ่ายสนับสนุนด้านเทคนิค

ในขณะที่ผู้ดูแลเว็บบางรายใช้การหลอกลวงประเภทนี้โดยมีวัตถุประสงค์ แต่คนอื่น ๆ อาจได้รับผลกระทบทางอ้อมแม้ว่าโฆษณาจะแสดงบนไซต์ของตนก็ตาม

Google ได้สร้างไฟล์ หน้าการสนับสนุน สำหรับผู้ดูแลเว็บที่มีคำแนะนำเกี่ยวกับวิธีแก้ไขปัญหาและแก้ไขเพื่อให้การแจ้งเตือน 'ไซต์หลอกลวงล่วงหน้า' ถูกลบออกจากไซต์

ผู้ดูแลเว็บที่ไซต์ถูกตั้งค่าสถานะว่ามีเนื้อหาวิศวกรรมสังคมอาจเริ่มการแก้ไขปัญหาโดยเปิดไฟล์ รายงานปัญหาด้านความปลอดภัย บน Google Webmaster Tools พวกเขาควรพบข้อมูลในรายการเช่น URL ตัวอย่างที่ถูกตั้งค่าสถานะ

การลบจริงอาจเป็นปัญหาได้เนื่องจากผู้ดูแลเว็บต้องหาแหล่งที่มาของเนื้อหาหลอกลวงและลบออก หลังจากนั้นพวกเขาจะต้องขอการตรวจสอบไซต์ที่ Google อ้างว่าอาจใช้เวลาสองถึงสามวันจึงจะเสร็จสมบูรณ์