Fałszywe linki do Notepada++. Uwaga na wyniki w Google

Korzystając z wyszukiwarki Google trzeba uważać na pierwsze, sponsorowane wyniki na liście. Oszuści nieustannie wykorzystują możliwość wykupienia reklamy, by kierować na spreparowane strony osoby, które chcą pobrać autentyczne oprogramowanie. Najnowsza kampania dotyczy Notepada++.

The Google logo is seen on a mobile device screen in this photo illustration in Warsaw, Poland on 04 February, 2023. (Photo by Jaap Arriens/NurPhoto via Getty Images)Logo Google
Źródło zdjęć: © GETTY | NurPhoto
Oskar Ziomek

O niebezpieczeństwie ostrzega Bleeping Computer powołując się na Malwarebytes i zwraca uwagę, że w tym przypadku oszuści nie starali się nawet przygotować autentycznie brzmiącej domeny własnej strony. Problem dotyczy popularnego edytora Notepad++, pod którego oficjalną stronę dystrybucji ktoś próbuje się podszyć. W Google można bowiem trafić na spreparowane, sponsorowane linki, które prowadzą do pobierania zainfekowanej wersji oprogramowania.

Co ciekawe, w tym przypadku nie jest w pełni jasne, jakie szkodliwe oprogramowanie docelowo pobierane jest na komputer ofiary w formie payloadu. Malwarebytes ostrzega jednak, że mamy do czynienia z oprogramowaniem Cobalt Strike, które może zostać wykorzystane do różnego rodzaju ataków. To narzędzie, które pierwotnie powstało jako oprogramowanie do symulowania zaawansowanych ataków, ale z czasem zaczęło być wykorzystywane także przez autentycznych atakujących.

Przykładowe, fałszywe linki w Google
Przykładowe, fałszywe linki w Google © Malwarebytes

Fałszywe linki wśród wyników wyszukiwania w Google to problem, który jest nagłaśniany od dłuższego czasu. Fakt, że tego rodzaju fałszerstwa trafiają do wyszukiwarki jako sponsorowane linki może bulwersować, co jednak nie zmienia faktu, że to użytkownik powinien zachować ostrożność i świadomie korzystać z wyszukiwarki, zwracając uwagę, jakie łącza klika. Tutaj zabezpieczeniem może się okazać choćby najprostszy bloker niechcianych treści, który najpewniej wytnie z Google'a pierwsze linki będące reklamami.

Dalsza część artykułu pod materiałem wideo

W kontekście fałszywych linków w Google warto przypomnieć, że nie wszystkie tak spreparowane strony są łatwe do rozpoznania, tak jak w przypadku opisywanego oszustwa z wykorzystaniem aplikacji Notepad++. Niedawno wspominaliśmy o analogicznym przypadku w kontekście programu Webex, w przypadku którego rozpoznanie oszustwa nie było już wcale takie oczywiste.

Wybrane dla Ciebie
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Komunikat mBanku. Dotyczy wszystkich klientów
Komunikat mBanku. Dotyczy wszystkich klientów
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY