Kiberxavfsizlik

Google reklamalari orqali tarqatilgan soxta texnik yordam firibgarligi aniqlandi

26-sentabr, 2026, 12:031 ko'rish3 daqiqa o'qish
Google reklamalari orqali tarqatilgan soxta texnik yordam firibgarligi aniqlandi

Internetda reklama ko'rinishida paydo bo'ladigan yangi turdagi firibgarlik, foydalanuvchilarning ekranini muzlatib, soxta texnik yordamga chaqiruvchi scareware (xavotirga soluvchi dastur) reklamalari orqali amalga oshirildi. Bu hodisa Ars Technicada batafsil yoritilgan bo'lib, xavfsizlik sohasidagi mutaxassislar bu tahdidning texnik xususiyatlari va keng tarqalishini ochiq-oydin ko'rsatdilar.

Kontekst va tarqalish

2026-yil 31-avgustdan 14-sentabrgacha Netskope kompaniyasi 619 mijoz tashkilotidan foydalanuvchilarni kuzatdi. Ular Google Ads tarmog'i orqali ko'plab legitim saytlar—xaritalar, ob-havo, ko'chmas mulk, hujjat saqlash va sport sahifalari—da soxta reklama ko'rsatildi. Reklama bosilganda brauzer ekranini to'liq qoplaydi, kursorni yashiradi, chiqish tugmalari ishlamasligi kabi effektlar yaratadi va foydalanuvchini “Texnik yordam” raqamiga qo'ng'iroq qilishga majbur qiladi.

Texnik tafsilotlar

Scareware reklamalari JavaScript asosida ishlaydi va sahifani to'liq qoplash uchun fullscreen API ni chaqiradi. Ekran qoplanganidan so'ng, sahifa pointer-events:none usulini qo'llab, kursorni harakatlanmasligini ta'minlaydi. Shuningdek, keydown hodisalari bloklanadi, bu esa Esc, Alt+F4 kabi odatiy chiqish kombinatsiyalarini bevosita ishlamasligiga olib keladi. Natijada foydalanuvchi “kompyuter qulflangan” deb o'ylaydi va sahifadagi telefon raqamiga qo'ng'iroq qilishga intiladi.

Uzluksiz kampaniyalar va geografik taqsimot

Netskope kuzatishiga ko'ra, 284 ta legitim nashriyot saytida 250 dan ortiq Google Ads kampaniya IDlari ishlatilgan. Bu raqamlar, tarmoqning faqat kichik bir qismini qamrab olgan bo'lsa ham, tahdidning global darajada keng tarqalganligini ko'rsatadi. Tashkilotlarning 62 foizi AQShda joylashgan bo'lsa, Yaponiyada va Avstraliyada ikkinchi va uchinchi o'rinlarni egalladi. Bu statistikalar, rivojlangan internet infratuzilmasiga ega bo'lgan mamlakatlarda ham foydalanuvchilar yetarli darajada himoyalanmaganligini ko'rsatadi.

Oldingi tahdidlar bilan taqqoslash

Soxta texnik yordam reklamalari avvalgi malvertising (zararlangan reklama) usullari bilan bir necha jihatdan farq qiladi. An'anaviy malvertising ko'pincha foydalanuvchini zararli faylni yuklab olishga yo'naltiradi, ammo bu holatda foydalanuvchi faqat ekranni muzlatish orqali ruhiy bosimga duch keladi. Boshqa tomondan, scareware foydalanuvchini telefon orqali pul to'lash yoki masofaviy kirish ruxsatini berishga majbur qiladi, bu esa moliyaviy yo'qotishlarga olib keladi.

Cheklovlar va ochiq savollar

  • Google Ads platformasining avtomatik filtratsiya mexanizmlari bu turdagi reklamalarga qanday javob beradi?
  • Qanday qilib reklama beruvchilar o'z kampaniyalarini tekshirish va firibgarlikni oldini olish uchun qo'shimcha tekshiruvlar o'tkazishlari mumkin?
  • Foydalanuvchilarni bunday tahdidlar haqida ogohlantirish uchun brauzer ishlab chiquvchilari qanday xavfsizlik xususiyatlarini joriy etishi lozim?

Foydalanuvchilar va tashkilotlarga tavsiyalar

Bu tahdiddan himoyalanish uchun bir necha amaliy choralar tavsiya etiladi:

  • Reklama bloklovchi kengaytmalarni o'rnatish va muntazam yangilash.
  • Google Ads kabi platformalarda aniq domenlar ro'yxatini tekshirish va shubhali kampaniyalarni darhol xabar qilish.
  • Kompyuterda yadro darajadagi xavfsizlik dasturlarini ishga tushirish, ayniqsa behavorial monitoring funksiyalarini yoqish.
  • Foydalanuvchilarga ekran muzlaganida Ctrl+Alt+Delete yoki Command+Option+Esc kombinatsiyalarini bosib, brauzerni majburan yopish imkoniyatini eslatish.
  • Korxona darajasida phishing-simulyatsiya treninglari o'tkazish, xodimlarni soxta texnik yordam chaqiriqlariga qarshi ogoh qilish.

Kelajakdagi istiqbollar

Google Ads platformasining reklama tekshiruvi algoritmlari yanada murakkab bo'lishi kutilmoqda. Sun'iy intellekt yordamida reklama kontentini real vaqt rejimida tahlil qilish, foydalanuvchi tajribasini buzadigan elementlarni avtomatik bloklash imkonini beradi. Biroq, firibgarlar ham shu texnologiyalarga moslashib, obfuscation (kodni yashirish) usullarini qo'llashadi, shuning uchun xavfsizlik ekotizimi doimiy ravishda yangilanib turishi zarur.

Xulosa

Google Ads tarmog'ida tarqalgan scareware reklamalari, foydalanuvchilarning texnik savodxonligi yetarli bo'lmaganda, moliyaviy va ma'lumot xavfsizligiga jiddiy tahdid soladi. Tadqiqotchilar, platforma provayderlari va foydalanuvchilar o'rtasida hamkorlik, bu turdagi tahdidni aniqlash va bloklashda muhim rol o'ynaydi. Xavfsizlik choralarini mustahkamlash, foydalanuvchilarga real vaqt ogohlantirishlar berish va reklama ekotizimini yanada shaffof qilish, kelajakda bunday firibgarliklarning tarqalishini sezilarli darajada kamaytiradi.

Manba: Ars Technica
#google ads #scareware #cybersecurity #phishing #malvertising
Telegram da muhokama qilish