Korzystasz z tego menedżera haseł? Możesz je stracić przez reklamę

Użytkownicy wyszukujący w Google menadżera haseł Bitwarden, mogą natknąć się na reklamy, które przekierowują do fałszywej strony oprogramowania. W związku z tym jego producent namawia internautów do nawigowania bezpośrednio do "Bitwarden.com" zamiast polegania na Google.

Fałszywa reklama Bitwarden w wyszukiwarce GoogleFałszywa reklama Bitwarden w wyszukiwarce Google
Źródło zdjęć: © Bitwarden
Konrad Siwik

Bitwarden ostrzega swoich użytkowników, aby zachowali ostrożność, używając Google do wyszukiwania menedżera haseł. To dlatego, że zauważono oszustów tworzących fałszywe reklamy w wyszukiwarce, aby zwabić niczego niepodejrzewających użytkowników do złośliwych stron Bitwarden.

"Ręczne wpisywanie Bitwarden w wyszukiwarce za każdym razem zwiększa szanse na to, że padniesz ofiarą próby phishingu z powodu błędów ortograficznych lub złośliwych domen o podobnych nazwach" – poinformował Bitwarden na swoim kanale na Reddicie.

Dalsza część artykułu pod materiałem wideo

Fałszywa reklama Bitwarden w Google

Firma zamieściła ostrzeżenie po tym, jak użytkownicy zauważyli reklamy wyskakujące w wyszukiwarce Google. Jeden z użytkowników wpadł na fałszywą reklamę poprzez zapytanie o termin "bitwarden password manager". Google zwróciło mu reklamę nieoficjalnej domeny "www.appbitwarden[.]com".

Fałszywa reklama Bitwarden w Google
Fałszywa reklama Bitwarden w Google © Reddit

BleepingComputer zbadał sprawę i stwierdził, że reklama wysyłała użytkowników do fałszywej strony logowania pod adresem "bitwardenlogin[.]com", która najprawdopodobniej może przechwycić hasło główne od użytkowników. To może być wykorzystane przez oszustów do zdobycia całej bazy haseł.

Fałszywa strona logowania wyglądała identycznie jak oficjalny portal Bitwardena, umożliwiający dostęp do bazy haseł użytkowników. Niektórzy użytkownicy zdali sobie sprawę, że fałszywa strona była próbą wyłudzenia informacji i zgłosili problem do Google.

Fałszywa strona wygląda identycznie jak ta prawdziwa
Fałszywa strona wygląda identycznie jak ta prawdziwa © Reddit

Oświadczenie Google w sprawie fałszywych reklam

Zwróciliśmy się w sprawie fałszywych reklam do Google i otrzymaliśmy następujące oświadczenie:

Mamy przejrzyste zasady dla reklamodawców. Jeżeli reklamy nie spełniają naszych warunków (np. ukrywają tożsamość reklamodawcy lub podszywają się pod inne marki), egzekwujemy od reklamodawcy natychmiastowe dostosowanie się do naszych wymogów. Poniżej kilka informacji o tym, jak przebiega proces weryfikacji reklamodawców:
  • W 2020 roku wprowadziliśmy weryfikację tożsamości reklamodawców. Jest to program, który wymaga od reklamodawców Google potwierdzenia prawdziwości informacji o ich firmach, miejscu działalności oraz sprzedawanych i promowanych produktach. Zapewnienie przejrzystości pomaga użytkownikom i użytkowniczkom dowiedzieć się więcej o firmie odpowiadającej za konkretną reklamę. Pomaga to także wyróżnić wiarygodnych reklamodawców i jednocześnie ogranicza ilość fałszywych reklam. Te informacje są dostępne dla użytkowników i użytkowniczek dzięki funkcji Moje centrum reklam.
  • Obecnie weryfikujemy reklamodawców w ponad 240 państwach i regionach. Jeżeli reklamodawca nie przejdzie procesu weryfikacji pomyślnie i nie wprowadzi odpowiednich zmian zgodnych z naszymi warunkami, wówczas na jego konto są nakładane ograniczenia.
  • W 2022 roku uruchomiliśmy Strony Reklamodawców (Advertisers Pages), aby zapewnić użytkownikom i użytkowniczkom dodatkową przejrzystość funkcjonowania naszych reklam. Dzięki nim można sprawdzić, jakie reklamy pochodzą od danego reklamodawcy.
Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟