Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 03-27-2025, 06:13 PM

RedruMZ RedruMZ is offline
Junior Member
Join Date: Sep 2022
Posts: 19
Default


Новый трюк используется киберпреступниками в течение нескольких последних месяцев.
Из всех киберпреступных групп наибольшей креативностью отличаются мошенники, занимающиеся вредоносной рекламой. Из-за скорости, с которой разработчики браузеров приспосабливаются к появляющимся угрозам, им приходится регулярно придумывать что-то новенькое.
Как сообщают специалисты ИБ-компании Malwarebytes, наблюдающие за развитием киберпреступных группировок и их кампаний, в течение последних нескольких месяцев мошенники взяли на вооружение новый способ обмана пользователей. Трюк заключается в том, чтобы заставить посетителя сайта, отображающего вредоносную рекламу, кликнуть на всплывающий баннер.
Как и у большинства вплывающих окон, в верхнем правом углу баннера отображается кнопка для закрытия. Тем не менее, когда пользователь хочет закрыть рекламу и наводит курсор на крестик, в самый последний момент окно увеличивается, и курсор оказывается не на крестике, а на баннере. В результате вместо того, чтобы нажать на кнопку «Закрыть», пользователь кликает на рекламу.
Как пояснил эксперт Malwarebytes Жером Сегура (Jérôme Segura), мошенники используют динамически присоединенный к странице CSS-код, который следит за курсором мыши и реагирует, когда тот оказывается над кнопкой «Закрыть». Здесь очень важно рассчитать время, чтобы жертва успела кликнуть до того, как появится расширенный рекламный баннер.
Новый трюк активно использует одна из двух группировок, эксплуатирующих уязвимости нулевого дня в плагинах WordPress. Киберпреступники внедрили во взломанные сайты код для перехвата небольшой части трафика, который затем перенаправляется через различные вредоносные ресурсы – поддельные сайты техподдержки, мошенническую рекламу, интернет-магазины со встроенными скиммерами и пр.
Поскольку трюк с увеличением окна предполагает использование CSS-кода, его можно заблокировать с помощью обычного блокировщика рекламы. Однако блокировщик и так предотвратит загрузку рекламы внутри всплывающего окна, поэтому трюк не может сработать в принципе.
  #2  
Old 03-27-2025, 06:40 PM

alaric alaric is offline
Member
Join Date: May 2021
Posts: 97
Default


так это про тебя мак пишут, у тя с топом тем такая же хуйня на главной, хочешь нажать на одно - прилетаешь в сервис или в другую тему лол
Тем не менее, когда пользователь хочет закрыть рекламу и наводит курсор на крестик, в самый последний момент окно увеличивается, и курсор оказывается не на крестике, а на баннере. В результате вместо того, чтобы нажать на кнопку «Закрыть», пользователь кликает на рекламу.

  #3  
Old 03-27-2025, 06:56 PM

v3dro1d v3dro1d is offline
Banned
Join Date: Jan 2022
Posts: 0
Default


согласен особенно мобильная версия, постоянно на другую тему кидает
  #4  
Old 03-27-2025, 07:06 PM

RedruMZ RedruMZ is offline
Junior Member
Join Date: Sep 2022
Posts: 19
Default


Сильно мешает? Появляется такое когда в чате идет обновление сообщений.
  #5  
Old 03-27-2025, 07:12 PM

alaric alaric is offline
Member
Join Date: May 2021
Posts: 97
Default


mak, неа , просто приметили первоисточник
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 09:57 PM.