BLOG TD SYNNEX

O blog dos negócios de TI.

O que é Malvertising e como se proteger?

Anúncios e promoção que aparecem em sites constantemente acessados pelos usuários podem representar grande perigo para a segurança de toda a rede. Confira como não cair nesta armadilha.

 

O que é Malvertising e como se proteger?

 

 

Malvertising é uma ameaça cibernética que utiliza anúncios publicitários, como o malware já conhecido adware, para disseminar vírus pela internet. Esse termo vem da união das palavras em inglês “malicious” e “advertising” e significam propaganda maliciosa. Não há um tipo específico de site mais visado por essa ameaça, ela pode infectar até mesmo páginas populares e confiáveis.

A técnica utilizada pelos cibercriminosos para disseminar malwares é realizada por meio da compra real de espaços de anúncios em sites conhecidos e legítimos, o que torna mais fácil enganar o usuário. Assim, eles carregam propagandas infectadas por vírus e outros perigos.

Seu objetivo é carregar um código malicioso diretamente nos sites, assim não é preciso que o usuário interaja com o anúncio, apenas com o carregamento da propaganda, para que o código seja executado no navegador.

Nos casos em que ele não consegue instalar o vírus automaticamente, o Malvertising tenta se sobrepor ao conteúdo original do site para confundir a vítima e levá-la a clicar no link. Assim, é feito o redirecionamento para o conteúdo malicioso.

Os anúncios que parecem legítimos, mas na verdade são uma armadilha para os usuários, representam o maior perigo desse malware. Como nem sempre as propagandas encontradas em páginas da internet apresentam perigo aos usuários, esse tipo de ataque é o que afeta o maior número de pessoas, pois, devido a sua evolução nos últimos anos, está cada vez mais difícil diferenciá-la de anúncios legítimos.

 


Então, como é possível evitar um ataque Malvertising?


Primeiramente, é importante evitar sites suspeitos, pois, ainda que essa ameaça também esteja em páginas legítimas, a chance de um site inseguro estar contaminado é maior.

Além disso, há uma série de medidas importantes para reforçar a segurança que os usuários devem aplicar em seus dispositivos, confira quais são elas:

1. Utilizar boas soluções de segurança: contar com um bom antivírus é essencial. Ele é conhecido por ser a “linha de frente” da proteção dos dispositivos e é capaz de detectar esse e outros tipos de ameaças encontradas na internet.

2. Manter plugins e sistemas atualizados: outra tarefa importante é manter todos os serviços utilizados, navegadores e sistemas operacionais atualizados. Isso evita que ameaças cibernéticas encontrem brechas para disseminar seus códigos maliciosos e infectar o sistema. Sempre utilizar a última versão disponível torna a proteção mais eficaz e é uma maior garantia de que falhas e brechas existentes nas versões anteriores foram corrigidas.

3. Instalar aplicações bloqueadoras de propagandas: uma forma de não precisar lidar com essas publicidades, sendo legítimas ou não, é a ativação de extensões no navegador capazes de bloquear anúncios. Assim, o usuário passar a ter um maior controle sobre o que será executado quando estiver navegando na internet.

4. Não clicar em janelas que se sobrepõem aos sites: uma prática comum dos anúncios maliciosos é se sobrepor ao site para obrigar o usuário a clicar em alguma parte da propaganda para conseguir ter acesso ao conteúdo da página e, assim, ele é levado para o site infectado. Quando isso acontecer, é importante que a pessoa feche o site e abra-o novamente para verificar se outro anúncio será carregado. Se o problema se repetir, provavelmente, houveram alterações feitas por criminosos.

5 - Não fornecer dados pessoais: outra forma de não cair nessa armadilha é não passar nenhum tipo de informação pessoal. Muitas vezes, os anúncios afetados se disfarçam de promoções ou lojas onlines para enganar o usuário e levá-lo a passar dados sigilosos como o número do cartão de crédito e contas no banco. Para evitar esse tipo de golpe, é necessário pesquisar em mecanismos de busca as promoções e lojas para verificar se os endereços são realmente verdadeiros.


Essas são algumas das medidas preventivas capazes de ajudar usuários a evitar malwares e outras ameaças do universo cibernético. Mas é preciso sempre manter uma postura pró-ativa e ser capaz de identificar anúncios que parecem ser suspeitos. É importante pensar duas vezes antes de clicar em propagandas oferecidas em páginas da internet. O melhor a se fazer é preferir pesquisar em mecanismos de busca e verificar a reputação do site, antes de interagir com o anúncio.

 

 

Ransomware - como proteger seus clientes
RANSOMWARE: COMO PROTEGER A EMPRESA DE SEUS CLIENTES

Escreva seu comentário

Posts relacionados

IA na cibersegurança: como transformar risco em produtividade para times de segurança

Entre a promessa de eficiência e o risco de novas superfícies de ataque, a maturidade de uso define quem realmente ganha produtividade com inteligência artificial na segurança corporativa.

Segurança de dados: por que ela virou o principal fator de decisão de compra no Brasil

Dado recente da TransUnion mostra que proteger informações pessoais já pesa mais na decisão do consumidor brasileiro do que qualidade de produto ou experiência digital.

Como o Deepfake-as-a-Service está ampliando a fraude digital

Criar um deepfake já não exige conhecimento técnico avançado. O modelo Deepfake-as-a-Service está tornando esse tipo de fraude cada vez mais acessível.