Os distribuidores de vírus aprenderam a atrair discretamente os usuários para sites falsos por meio da pesquisa do Google.

Na rede de publicidade Google Ads, especialistas da empresa Malwarebytes, responsável pelo desenvolvimento do antivírus de mesmo nome, relataram um novo tipo de ataque que visa atrair internautas crédulos para recursos falsos, cujos endereços são tão semelhantes quanto possível aos endereços dos sites de desenvolvedores de software de boa-fé.

Fonte da imagem: Malwarebytes

A publicidade nos motores de busca é marcada de acordo, mas na aparência praticamente não difere dos resultados da pesquisa orgânica – como resultado, um usuário desatento corre o risco de seguir o link do anúncio e acabar em um site criado por golpistas ou distribuidores de vírus. Os invasores não apenas criam cópias de sites de desenvolvedores de software genuínos, mas também falsificam seus URLs: o Malwarebytes relatou que está colocando anúncios na rede Google Ads, substituindo alguns caracteres por outros muito semelhantes.

Para fazer isso, eles usam Punycode, um método padrão para converter caracteres Unicode em sequências ACE usadas em endereços da web. Essa tática é chamada de “ataque homógrafo” – os endereços usam caracteres que não fazem parte do alfabeto latino básico: letras do cirílico, grego e árabe, até mesmo caracteres chineses. Um exemplo notável disso foi a propaganda falsa do gerenciador de senhas KeePass.

No passado, os invasores usaram subdomínios ou extensões de domínio alternativas para induzir os usuários a clicar nesses links, mas o uso do Punycode pode enganar até mesmo um usuário atento e tecnicamente experiente. Como exemplo, é fornecido o símbolo “ḳ” (U+1E33), que difere do k latino usual por um pequeno ponto na parte inferior – pode ser facilmente esquecido ou confundido com uma mancha no monitor.

A tática de “ataque homógrafo” é conhecida há muito tempo, mas foi notada pela primeira vez na rede de publicidade do Google. Infelizmente, não existe uma solução simples para o problema – basta prestar mais atenção aos anúncios de busca ou inserir você mesmo endereços conhecidos, evitando erros de digitação, que, aliás, também são uma arma conhecida nas mãos de golpistas.

avalanche

Postagens recentes

A aventura de montanhismo radical Cairn, dos criadores de Furi, ultrapassou a marca de 200.000 cópias vendidas em apenas três dias.

Os desenvolvedores do estúdio francês The Game Bakers (Furi, Haven) relataram sucesso de vendas para…

2 horas atrás

Musk confirmou negociações de fusão entre SpaceX e xAI — IA provou ser voraz demais

Elon Musk confirmou que está negociando ativamente uma fusão entre suas empresas, SpaceX e xAI.…

3 horas atrás

Não se preocupe com a trilha sonora: o compositor de The Witcher 3 escreverá músicas para The Witcher 4.

O estúdio polonês CD Projekt Red não tem pressa em compartilhar detalhes sobre o aguardado…

5 horas atrás

A Microsoft restaurou o ícone de login por senha na tela de bloqueio do Windows 11, que havia desaparecido em agosto.

Seis meses depois, a Microsoft corrigiu um problema conhecido em que a opção de login…

8 horas atrás

Uma fonte interna decepcionou os fãs que esperavam ver Ada Wong e Chris Redfield em Resident Evil Requiem.

O lançamento do ambicioso jogo de terror Resident Evil Requiem marcará o grande retorno do…

12 horas atrás

O Samsung Galaxy S26 Ultra com caneta stylus aparece em imagem de pré-anúncio.

No final de janeiro, foi noticiado que os smartphones da série Samsung Galaxy S26 provavelmente…

13 horas atrás