Сторонний контент, включая рекламные объявления, на веб-странице считается атакой с применением социальной инженерии в случаях, если:
- он выглядит как вызывающий доверие ресурс, например, сайт банка или правительственной организации;
- пользователя пытаются вынудить сделать что-то, что можно совершать только на проверенном ресурсе, – указать пароль или позвонить в службу технической поддержки.
К вводящему в заблуждение контенту относятся всплывающие окна с предложением обновить или установить другую программу. В эту же категорию попадают кнопки с предложением скачать или посмотреть дополнительный контент, при нажатии на которые требуется ввести личные данные. Как правило, такие приёмы используют недобросовестные рекламодатели и мошенники для распространения вредоносного ПО и вирусов.
Ниже – примеры таких предложений:
В июле 2015 года Google объявил, что теперь пользователи будут чаще видеть предупреждения о переходе на потенциально опасные сайты, подозреваемые в фишинге или распространении вредоносного ПО. Усиленная защита стала возможна за счёт усовершенствования технологии Safe Browsing. В ноябре 2015 представители поиска сообщили, что теперь сервис Безопасный просмотр будет обеспечивать защиту пользователей от атак, основанных на принципах социальной инженерии. Это обманные методы, с помощью которых пользователя пытаются заставить установить нежелательное программное обеспечение или предоставить личные данные.
«Наша борьба с вредоносным ПО и социальной инженерией только начинается. Мы и дальше будем совершенствовать работу сервиса Безопасный просмотр, чтобы всё больше пользователей чувствовали себя в безопасности в Сети», - подводят итог представители Google.
Напоминаем, российская поисковая система Яндекс начала исключать сайты с вредоносными мобильными редиректами из мобильных результатов поиска еще в 2012 году. Тогда же Яндекс начал предупреждать пользователей о мобильных редиректах на сайте и в большом поиске.
В апреле 2015 года Яндексом был внедрен алгоритм, понижающий в ранжировании сайты, недобросовестно использующие партнёрские программы операторов связи и обманывающие пользователей мобильного интернета, навязывая им подписку на платные контент-сервисы. А в декабре этого же года Яндекс.Браузер также начал предупреждать пользователя о веб-страницах, которые подписывают его на платные мобильные услуги.