Viszonylag kis összeget követelnek a csalók, akik azzal fenyegetik a weboldalak tulajdonosait, hogy robotokat engednek a hirdetéseikre.

Újabb csalási mód kezd terjedni a webes hirdetési iparban – írja a KrebsonSecurity. Ez is zsarolás, csak másként működik, mint a hagyományos zsarolóvírusok, amelyek titkosítják a megtámadott rendszereket, és a feloldó kulcsért kérnek pénzt. A támadók azért kérnek pénzt, hogy a Google ne tiltsa ki az adott weboldalt az AdSense rendszerből.

Paradox módon a Google szabályai segítik a csalókat

A Google tavaly augusztusban jelentette be, hogy szigorítja az AdSense hirdetéseket megjelenítő weboldalakra vonatkozó szabályokat. Ennek lényege, hogy a hirdetések megjelenése előtt az AdSense rendszere azonosítja a potenciálisan érvénytelen forgalmat generáló oldalakat. Ha a rendszer ilyen forgalmat érzékel, a weboldal tulajdonosa nem kap egy fillért sem, sőt akár az AdSense-fiókját is felfüggeszthetik.

A csalók éppen erre építik a taktikájukat. Azzal fenyegetik a weboldaltulajdonost, hogy kattintásokat generáló robotokat engednek az oldalára, amit az AdSense gyorsan kiszűr, és jön is a retorzió. Így a honlap elesik hirdetési bevételeinek egy jelentős részétől. (Az AdSense hirdetések például a Reuters hírszolgáltatásánál is jelentős bevételt generálnak.)

Brian Krebs idéz is egy olvasója leveléből, akitől 5000 dollárnyi bitcoint követeltek a csalók azért, hogy ne támadják meg az oldalait. Mint Krebs írja, a viszonylag alacsony összeget valószínűleg azért határozták meg a csalók, mert úgy okoskodtak, hogy ez még mindig kisebb fájdalmat okoz a megzsarolt weoboldal-tulajdonosnak, mint az, hogy teljes egészében elveszíti az AdSense-bevételeit.

A névtelenséget kérő olvasó azt írta a biztonsági szakembernek, hogy bár a levelet üres fenyegetőzésnek tekintette, átnézve oldalai webes forgalmát, látott olyan jeleket, hogy az AdSense-fiókjában megnövekedtek az érvénytelen forgalomra utaló figyelmeztetések. A Google érvénytelennek tekinti például a kiadók által generált kattintásokat, valamint az automatikus kattintási eszközökből (robotokból) vagy forrásokból érkező forgalmat.

A Google szerint erre is felkészültek

Krebs megkereste a problémával a Google-t is. A cég a konkrét esetet nem kívánta kommentálni, de általánosságban úgy vélte, hogy ez egy klasszikus szabotázsakciónak tekinthető. Mint a cég írta, számukra sem ismeretlenek az ilyen esetek. Ugyanakkor szerintük a gyakorlatban rendkívül ritkán fordul elő. Ennek ellenére vannak beépített eszközök az AdSense-ben az ilyen támadások megakadályozására: például olyan detektálási mechanizmusokat alkalmaznak, amely proaktívan azonosítja a lehetséges szabotázsokat.

Az AdSense súgója ugyanakkor hangsúlyozza: "végső soron a megjelenítő felelőssége annak biztosítása, hogy a hirdetéseivel kapcsolatos tevékenység érvényes legyen". A Google azt javasolja, hogy a szabotázs gyanúját azonnal jelentse be a weboldal tulajdonosa vagy üzemeltetője. Ha valakinek már letiltották az AdSense-fiókját, megfellebezheti a döntést, de a GYIK szövege nem ígér sok jót. "Amint megkapjuk fellebbezését, mindent megteszünk azért, hogy a lehető leggyorsabban tájékoztassuk Önt, és megtegyük a megfelelő lépéseket. Vegye azonban figyelembe, hogy nem garantálhatjuk fiókja visszaállítását. Fenntartjuk a jogot arra, hogy fellebbezése elbírálása után további fellebbezéseit ne vegyük figyelembe, és hogy a jövőben ne válaszoljunk többet Önnek."

Biztonság

Európa csak nézi, ahogy a Mythos mellett megérkeznek a kínai szuperhekker MI-k

Az információbiztonságért felelős német szövetségi hivatal vezetője szerint a másik oldalon is épülnek az Anthropic új Mythos modelljéhez hasonló képességek, amelyeket még annyira sem mutogatnak majd az európai szabályozóknak.
 
Hirdetés

Költségcsökkenésből finanszírozott modernizáció

A cloud-native alkalmazások megkövetelik az adatközpontok modernizációját, amihez a SUSE többek között a virtualizációs költségek csökkentésével szabadítana fel jelentős forrásokat.

Felhőalapú automatizációs modellek konkrét vállalati felhasználásban - hat folyamat, ahol már bizonyított az AIaaS és az RPAaaS.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.