Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 25 september 2026 om 13:10 | person_outline 25 🙂

    Valse beveiligingswaarschuwingen misleiden gebruikers via betaalde advertenties.

    Afbeelding is gegenereerd.
Verschillende legitieme websites, waaronder populaire kaarten-, weer-, vastgoed-, documentenopslag- en sportwebsites, zijn het toneel geworden van kwalijke advertenties. Deze advertenties, die via normale inventaris verschenen, leiden gebruikers naar valse beveiligingswaarschuwingen die de browsers lijken over te nemen. De uitgevers van de websites zelf meldden geen gecompromitteerde systemen.

De gebruikte operatie maakt gebruik van betaalde Google-advertenties en verborgen code die pas geactiveerd wordt na menselijke interactie. Verkeersgegevens toonden aan dat bijna alle waargenomen bezoeken resulteerden in advertentieklikken, wat wijst op betaalde plaatsingen in plaats van normale zoekresultaten.

De valstrik begint op een cloud-gehoste pagina die een laadindicator en een ogenschijnlijk normale online winkel toont. Deze initiële pagina is ontworpen om geen argwaan te wekken. Pas nadat de pagina wacht op muisbewegingen, wordt een waarschuwing getoond die is afgestemd op het besturingssysteem van de bezoeker. Deze vertraging, bedoeld om geautomatiseerde scanners te omzeilen, zorgt ervoor dat de verborgen instructies pas worden geopend nadat de gebruiker interactie heeft gehad.

Vervolgens ontgrendelt de pagina een verborgen serveradres, haalt een Windows- of Mac-versie van de 'locker' op en bouwt de waarschuwing op in het browsergeheugen. Hierdoor wordt er geen apart lockerbestand over het netwerk verstuurd dat door scanners geïnspecteerd kan worden.

Op Windows imiteert de pagina een Microsoft Defender scan en toont gelaagde infectiewaarschuwingen. Gebruikers van een Mac worden geconfronteerd met waarschuwingen met een Apple-thema. Beide varianten tonen herhaaldelijk een ondersteuningsnummer.

De eerste klik op de advertentie zorgt ervoor dat de browser volledig wordt opgeschaald, waarbij tabbladen en de adresbalk verdwijnen. De pagina verbergt de muiscursor, verstoort sneltoetsen om de browser te sluiten, speelt waarschuwingsgeluiden af en vertraagt de browser opzettelijk. Een knipperende zwarte waarschuwing en een prompt om een tabblad te sluiten, verhogen de druk, maar de computer zelf wordt hierbij niet vergrendeld; de waarschuwing is puur theater en geen bewijs van een daadwerkelijke infectie.

De pagina's dringen er bij bezoekers op aan een zogenaamde ondersteuningslijn te bellen, waarbij een routineklik op een advertentie verandert in een poging geld, persoonlijke gegevens of toegang tot een computer te verkrijgen. De beoogde volgende stap is gevaarlijker: een beller kan worden aangezet tot betaling voor niet-bestaande reparaties, financiële informatie prijsgeven of toegang op afstand verlenen.

Tussen 31 augustus en 14 september 2026 bereikte de kit minimaal 619 organisaties via meer dan 250 advertentiecampagne-ID's op minstens 284 legitieme uitgeversites. Er werden 457 oplichtingshosts geteld. De getroffen organisaties waren voornamelijk gevestigd in de Verenigde Staten, gevolgd door Japan en Australië.

Onderzoekers van Netskope Threat Labs identificeerden de browser-gebaseerde oplichtingskit tijdens het onderzoeken van cloud-gehoste pagina's. Als de pagina verschijnt, wordt geadviseerd het nummer niet te bellen. Netskope adviseert om de Escape-toets enkele seconden ingedrukt te houden om het volledig scherm te verlaten, en vervolgens het tabblad te sluiten. Als dat mislukt, kan het Taakbeheer (Windows) of Force Quit (Mac) worden gebruikt om de browser te sluiten en opnieuw te openen zonder de vorige sessie te herstellen.
 
Facts

1. Kwalijke advertenties, die verschenen via normale inventaris op populaire kaarten-, weer-, vastgoed-, documentenopslag- en sportwebsites, leiden gebruikers naar valse beveiligingswaarschuwingen die de browsers lijken over te nemen. De uitgeverswebsites werden niet als gecompromitteerd gemeld.
2. De operatie maakt gebruik van betaalde Google-advertenties en verborgen code die wacht op menselijke interactie voordat de valse waarschuwing wordt onthuld. Verkeersgegevens toonden advertentieklikken bij bijna alle waargenomen bezoeken, wat duidt op betaalde plaatsingen in plaats van normale zoekresultaten.
3. De valstrik begint op een cloud-gehoste pagina met een laadindicator en een ogenschijnlijk normale online winkel. Deze eerste pagina vermijdt argwaan voordat een waarschuwing wordt getoond die is afgestemd op het besturingssysteem van de bezoeker. De pagina wacht op muisbewegingen voordat de verborgen instructies worden geopend, om geautomatiseerde scanners te vermijden.
4. De pagina ontgrendelt een verborgen serveradres, haalt een Windows- of Mac-versie van de locker op en bouwt de waarschuwing op in het browsergeheugen. Er wordt geen apart lockerbestand over het netwerk verstuurd dat scanners kunnen inspecteren.
5. Op Windows imiteert de pagina een Microsoft Defender scan en toont gelaagde infectiewaarschuwingen; op een Mac gebruikt het waarschuwingen met een Apple-thema. Beide tonen herhaaldelijk een ondersteuningsnummer.
6. De eerste klik schakelt de browser naar volledig scherm, waarbij tabbladen en de adresbalk worden verborgen. De pagina verbergt de muiscursor, verstoort sneltoetsen om af te sluiten, speelt waarschuwingsgeluiden af en vertraagt de browser opzettelijk. Een knipperende zwarte waarschuwing en een prompt om een tabblad te sluiten, verhogen de druk, maar de computer zelf wordt niet vergrendeld. De waarschuwing is theater in plaats van bewijs van een echte infectie.
7. De pagina's dringen er bij bezoekers op aan een zogenaamde ondersteuningslijn te bellen, waarbij een routineklik op een advertentie verandert in een poging geld, persoonlijke gegevens of toegang tot een computer te verkrijgen. De beoogde volgende stap is gevaarlijker: een beller kan worden aangezet tot betaling voor niet-bestaande reparaties, financiële informatie prijsgeven of toegang op afstand verlenen.
8. Van 31 augustus tot 14 september 2026 bereikte de kit minimaal 619 organisaties via meer dan 250 advertentiecampagne-ID's op minstens 284 legitieme uitgeversites. Er werden 457 oplichtingshosts geteld.
9. De getroffen organisaties waren voornamelijk gevestigd in de Verenigde Staten, gevolgd door Japan en Australië.
10. Onderzoekers van Netskope Threat Labs identificeerden de browser-gebaseerde oplichtingskit tijdens het onderzoeken van cloud-gehoste pagina's.
11. Als de pagina verschijnt, wordt geadviseerd het nummer niet te bellen. Netskope adviseert om de Escape-toets enkele seconden ingedrukt te houden om het volledig scherm te verlaten, en vervolgens het tabblad te sluiten. Als dat mislukt, kan de Taakbeheer (Windows) of Force Quit (Mac) worden gebruikt om de browser te sluiten en opnieuw te openen zonder de vorige sessie te herstellen.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX