Bilderedigeringsprogrammet Gimp misbrukt til svindel
Ondsinnet reklame:

Bilderedigeringsprogrammet Gimp ble nylig misbrukt til å lede ofre til en falsk nettside, der de uforvarende kunne komme til å infisere pc-en sin med skadevare.

Annonser på Google leder til falske nettsider med skadevare

Vi har tidligere sett eksempler på virusinfiserte bannerannonser på nettsider, og nå har fenomenet også spredt seg til annonsene som Google viser i selskapets egne søkeresultater.

9. november 2022 av Henning Dadkhah Rasmussen

Det har vært mange eksempler på hvorfor du bør være veldig forsiktig med hvilke annonser du klikker på.

For mange år siden ble for eksempel de største danske nettmediene rammet av bannerannonser som inneholdt skadevare som kunne infisere pc-en.

I andre tilfeller annonserer bakmenn for ubrukelige optimaliserings- og sikkerhetsprogrammer ved å påstå i en bannerannonse at akkurat din pc er rammet av en rekke feil eller trusler.

Nå er disse kjente svindelforsøkene blitt supplert med enda en ondsinnet annonsetype.

Ser ut som ekte søkeresultater

Kanskje har du selv lagt merke til at når du søker etter bestemte produkter på Google, dukker det opp sponsede søkeresultater øverst – rett over de virkelige søkeresultatene. 

Bare teksten «ANNONSE» eller «AD» skrevet med små bokstaver avslører at dette ikke er et normalt søkeresultat, men en annonse som Google tar betalt for.

Frem til i forrige uke dukket det opp en slik annonse ved søk etter bildebehandlingsprogrammet Gimp. 

Gimp er et glimrende program som du kan laste trygt ned fra Fordelssonen, men problemet med annonsen var at det ikke var Gimp som sto bak den.

Falsk reklame for Gimp i Google
Farlig annonse:

Den ondsinnede annonsen dukket opp over Googles søkeresultater ved søk etter bildebehandlingsprogrammet Gimp.

Falsk nettside sprer skadevare

I stedet for å bli ført til Gimps nettside når du klikket på annonsen, landet du på en falsk nettside som var en tro kopi av den ekte varen.

Forskjellen var bare at det installasjonsprogrammet på 700 MB som du kunne laste ned fra den falske Gimp-siden, var infisert med skadevare.

> Les også: Slik sjekker du om en nettside er sikker

Skadevare på falsk nettside for Gimp
Falsk nettside:

Klikket du på den farlige annonsen, havnet du på en nettside som til forveksling liknet Gimps, men på en annen adresse. Installasjonsprogrammet på Gimp-siden var fylt med skadevare.

Vanskelig å avsløre farlige annonser

På reklamen til den falske Gimp, som nå ikke lenger er aktiv i Googles søkeresultater, sto Gimps riktige adresse – www.gimp.org.

Men når du klikket på annonsen, havnet du på nettadressen www.gilimp.org – og det ville du bare oppdage om du sjekket adresselinjen selv, for selve nettsiden var en tro kopi av den ekte varen.

Årsaken er at Google tillater annonsører å legge inn både en visningslenke og en faktisk lenke når de oppretter en ny annonse. 

Dette betyr at den viste adressen ikke nødvendigvis er den samme som den du føres til når du klikker på annonsen.

Ifølge Googles retningslinjer skal de to adressene imidlertid føre til det samme overliggende domenet, noe som ikke var tilfellet her, så de kriminelle har brutt Googles retningslinjer. Det bekymrer dem neppe.

Slik sikrer du deg mot å bli rammet

Generelt anbefaler vi at du ikke klikker på reklamen som vises over Googles søkeresultater. Bla heller nedover på siden og klikk i stedet på et av søkeresultatene.

Hvis du likevel klikker på en annonse, så legg merke til om adressen som vises i adresselinjen – f.eks. www.e-boks.com – er stavet og skrevet på riktig måte. Altså uten stavefeil og som tilsvarer annonsen du så. 

Sørg også for at du alltid har et godt antivirusprogram installert på pc-en, slik at du er beskyttet hvis du likevel skulle komme til å laste ned skadevare. 

> Les også: Se opp for falske nedlastingssider på nettet

Kanskje du er interessert i...