Önümüzdeki Aldatıcı Site: Google sahte düğmeler konusunda uyaracak
- Kategori: Şirketler
Google dün, şirketin Chrome web tarayıcısı kullanıcılarına ve Güvenli Tarama kullanan diğer programlara aldatıcı düğmeler içeren siteleri işaretleyecek olan, şirketin Güvenli Tarama teknolojisine (Önümüzdeki Yanıltıcı Site) bir ek duyurdu.
Aldatıcı düğmeler, bir sayfada görüntülenen reklam şeklinde veya site sahibi tarafından doğrudan bir sayfaya gömülü olarak birçok biçimde gelir.
Bu düğmeler, görüntülendikleri bir sitede indirme, güncelleme, yükleme veya oynatma eylemlerini görüntüleyebilir ve genellikle eylemin önemli görünmesini sağlayan bildirim türünde bir mesajla birlikte sunulur.
Temel örnekler, bir sayfada medya oynatmak için yazılım yükleme eylemleri veya sitede barındırılan yazılımı indirmeyen ancak ilgisiz üçüncü taraf teklifleri indirme düğmeleridir.
Önümüzdeki Aldatıcı Site
Google, siteyi ziyaret eden kullanıcıları aldatmaya çalışan içeriğin kullanılması nedeniyle siteyi 'sosyal mühendislik' olarak değerlendirirse, Chrome web tarayıcısında web sayfaları yerine yeni 'aldatıcı site' mesajı görünür.
Mesaj şu şekildedir:
İleride aldatıcı site.
[Site url] adresindeki saldırganlar, yazılım yükleme veya kişisel bilgilerinizi (örneğin, şifreler, telefon numaraları veya kredi kartları) ifşa etme gibi tehlikeli bir şey yapmanız için sizi kandırabilir.
Ayrıntılara tıklandığında, uyarıyı geçersiz kılma ve siteye devam etme seçeneği görüntülenir.
Google, sitelerin aldatıcı olarak işaretlenebileceği iki özel senaryodan bahseder:
- Kendi cihazınız veya tarayıcınız veya web sitesinin kendisi gibi güvenilir bir varlık gibi davranıyor veya görünüyormuş gibi yapın.
- Parola paylaşmak veya teknik desteği aramak gibi yalnızca güvendiğiniz bir varlık için yapacağınız bir şeyi yapmanız için sizi kandırmaya çalışın.
Bazı web yöneticileri bu tür aldatıcı uygulamaları kasıtlı olarak kullanırken, diğerleri sitelerinde gösterilen reklamlar nedeniyle dolaylı olarak bundan etkilenebilir.
Google bir Destek sayfası Sorunun nasıl giderileceği ve çözüleceği konusunda talimatlar sunan web yöneticileri için, siteden 'yanıltıcı site' uyarı bildiriminin kaldırılması için.
Siteleri sosyal mühendislik içeriği barındırdığı için işaretlenen web yöneticileri, güvenlik sorunları raporu Google Web Yöneticisi Araçları'nda. Burada işaretlenmiş örnek url'ler gibi listelenen bilgileri bulmaları gerekir.
Web yöneticilerinin aldatıcı içeriğin kaynağını bulması ve kaldırması gerektiğinden, asıl kaldırma işlemi sorunlu olabilir. Daha sonra, Google'ın tamamlamanın iki ila üç gün sürebileceğini iddia ettiği sitenin incelenmesini talep etmeleri gerekir.