Перейти к содержанию

Google рекламирует зараженные сайты


Рекомендуемые сообщения

Между сайтами, рекламирующимися через Google AdWords, и сайтами, помеченными как опасные в базе Google Safe Browsing, нет никакой явной связи. Специалисты Symantec выяснили, что по какой-то причине Google не проверяет сайты рекламодателей на вирусы в автоматическом режиме — или же делает это со значительной задержкой.

 

Для внедрения вредоносных программ на компьютеры пользователей злоумышленники нередко используют популярные поисковые системы. Один из широко применяемых ими методов заключается в создании вредоносных страничек, оптимизированных под определенные популярные запросы.

 

Но бывает и так, что злоумышленники через уязвимости в ПО внедряют свои коды на чужие сайты, которые участвуют в программе контекстной рекламы того или иного поисковика. Пока выяснится, что тот или иной сайт заражен, и пока его очистят от внедренного кода или уберут из спонсорских ссылок поисковика, обычно проходит достаточно времени, чтобы от этого пострадали многие пользователи.

 

Поисковые системы стараются бороться с этими явлениями, отлавливая зараженные сайты и сопровождая ссылки на них в своей выдаче соответствующими предупреждениями. Но что касается спонсорских ссылок, то здесь таких предупреждений нет, зараженные сайты из рекламы Google просто удаляются. Однако вопрос заключается в том — как и когда это происходит.

 

На скриншоте, опубликованном в блоге Symantec, хорошо видно, что на странице выдачи Google по запросу "buy bike online india" сайт AutoNagar.com сопровождается пометкой "Этот сайт может повредить вашему компьютеру". Несмотря на это сайт AutoNagar.com находится в блоке контекстной рекламы, расположенном в правой части этой страницы.

 

Иными словами, Google рекламирует зараженный сайт даже невзирая на собственные знания о том, что он заражен.

источник

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Конечно это не дело, если Google не проверяет сразу то, что он рекламирует. Получается лишь бы денег заработать.

Ссылка на комментарий
Поделиться на другие сайты

Получается лишь бы денег заработать.

получается так, но зато в почте своей они все подряд более менее подозрительное режут, тут они слишком бдительны :lol:

Ссылка на комментарий
Поделиться на другие сайты

почте своей они все подряд более менее подозрительное режут, тут они слишком бдительны

насчет почты согласен.тут они молодцы..

Ссылка на комментарий
Поделиться на другие сайты

получается так, но зато в почте своей они все подряд более менее подозрительное режут, тут они слишком бдительны :lol:

Так нужно во всём делать. А то ж, можно и доверие потерять у рекламодателей, если по их ссылкам на Google будут боятся переходить.

Ссылка на комментарий
Поделиться на другие сайты

насчет почты согласен.тут они молодцы..

молодцы :lol:? вы шутите, если вам захочется отправить другу прогу в ехе например, вам прийдется архивировать с паролем или еще как то изощряться что бы Гугл не уничтожил ваше письмо даже не проверяя вирус вы шлете или просто файл, молодцы :lol:, ничего не скажеш

Ссылка на комментарий
Поделиться на другие сайты

apq, но всетаки они заботятся о безопасности.

да не предупреждая заране вас об этом. а если письмо важное а вы не знаете что гугл их убивает по умолчанию? и лучше б они антивирусом фильтровали, чем резать все неглядя

Ссылка на комментарий
Поделиться на другие сайты

да не предупреждая заране вас об этом. а если письмо важное а вы не знаете что гугл их убивает по умолчанию? и лучше б они антивирусом фильтровали, чем резать все неглядя

Причём свой создали :lol: Пора б уже. В принципе хорошо, что он так заботится в почте о безопасности, но лучше б они часть этих усилий на сайты кинули.

Ссылка на комментарий
Поделиться на другие сайты

Сначала пусть займутся тем, что есть сейчас.

а разве мало занимаются?

такими темпами я думаю и АВ от Гугла будет
вот взять к примеру сотрудничество Аваста и Гугла, со временем гугл может и их прибрать к рукам.
Ссылка на комментарий
Поделиться на другие сайты

Судя по вашей статье, то недостаточно.

все просто, они делают то что им выгодно

Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

все просто, они делают то что им выгодно

Но ведь они должны задумываться о последствиях таких действий.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • SergeyUfa
      Автор SergeyUfa
      Здравствуйте, помогите пожалуйста, на сайте завелся вирус, при переходе из поисковых систем, в некоторых разделах сайта появляется текст ведущий нелегальные казино и порно-контент, сайт на битриксе, не как отловить не можем, все модули проверили, может кто сталкивался?
    • Myk-88
      Автор Myk-88
      Не посмотрев ткнул exe файл, скачанный случайно вместо книги и сразу заметил неровную работу кулеров, посмотрел в диспетчере задач C:\ProgramData\Google\Chrome\updater.exe каждые несколько секунд запускает Sandboxie Service и грузит процессор > 50%. Сам файл после удаления восстанавливается. Dr.Web CureIt!. не нашел вирус, MinerSearch нашел, удалил, но все также возвращается и грузит проц. Прошу помощи, логи прикрепил.
      CollectionLog-2025.04.03-22.07.zip
    • Ivan A.
      Автор Ivan A.
      Всем привет. Вопрос по входу на сторонние сайты через госуслуги (ЕСИА).
      Если в браузере сначала зайти на госуслуги, а в соседней вкладке зайти на сайт в котором предусмотрена авторизация через ЕСИА (например ФНС) - то нажав на соответствующий пункт 
      меню мы автоматически авторизуемся на сайте без ввода Логина и пароля.
      Вопрос в следующем: может ли фишинговы ресурс с поддельной авторизацией через ЕСИА получить верификацию.
      т.е.:
      Зашел на Госуслуги > Зашел на сайт ФНС нажал авторизацию ЕСИА > вход выполнен - вывод Подлинный сайт ФНС Зашел на Госуслуги > Зашел на сайт МФО нажал авторизацию ЕСИА > сайт просит ввести Логин и пароль - вывод фишинговый сайт МФО  
       
    • qwester
      Автор qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
×
×
  • Создать...