WTF?这个Google搜索结果有毒,官方网址打开竟是诈骗网站

本文讲的是WTF?这个Google搜索结果有毒,官方网址打开竟是诈骗网站,Google广告系统的审核机制再次被绕过。

在Google搜索“Target”,一家美国大型零售商的名字,第一个结果会把用户重定向到伪装技术支持的诈骗网站。

一位美国用户在周五发现了这起恶意广告事件,他将观察到的问题发在StackExchange论坛上。

第一个搜索结果是Google广告。Google广告系统允许投放的广告显示一个网址,但用户点击后重定向到另一个网址。例如这起案例中,你鼠标悬停在搜索结果上,会看到链接是“target.com”,但点击链接访问的却是“tech-supportcenter.us”。令人意外的是,这样居然也可以通过Google广告质量控制服务。

用户点击广告后,并不会去往target.com,而是被导向一个欺诈网站。

“tech-supportcenter.us”网站的界面高度模仿微软官方网站,它显示一个警告页面,然后弹窗吓唬“未知安全警告:你的电脑上有个超级病毒”,建议用户拨打技术支持电话。

弹窗里声称,电脑上有个超厉害的病毒HARDDISK_ROOTKIT_TROJAN_HUACK.EXE,用户请赶紧删掉,但实际上电脑上并没有这个文件。

在被曝光之后,恶意广告不再出现,技术支持欺诈网站也被关闭了。

根据VirusTotal数据显示,欺诈网站的域名注册者是一个格鲁吉亚男子,他还注册过用于恶意软件托管、药品垃圾邮件的域名。

VirusTotal观测到,这个欺诈网站还针对“沃尔玛”关键词设计了类似骗局。

这不是Google广告系统审核机制第一次被绕过滥用,在今年2月,还有人针对“亚马逊”关键词成功投放了恶意广告。

截止文章发布,Google没有回应此次事件。零售商Target已知晓问题,但没有任何评论。

原文发布时间为:2017年6月6日

本文作者:longye 

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-10-30 11:21:55

WTF?这个Google搜索结果有毒,官方网址打开竟是诈骗网站的相关文章

Google搜索结果:URL网址规范化问题

网址URL规范化(URL canonicalization)是近一两年来在http://www.aliyun.com/zixun/aggregation/9464.html">Google搜索结果中出现的一个很大的问题.它指的是搜索引擎挑选最好的URL网址作为真正网址的过程.举例来说,下面这几个URL一般来说指的是同一个文件或网页: http://www.domainname.comhttp://domainname.comhttp://www.domainname.com/index.h

Adsense搜索广告和Google搜索联盟

对Google稍微有点了解的站长朋友一定对Adsense搜索广告和Google搜索联盟不陌生,它们最大的好处是有两点,不使用程序自带的搜索从而减轻网站自身的数据库压力,其次还可以通过搜索挣些广告费,一举两得,何乐而不为?下面卢松松就简单说说给自己网站加入AdSense 搜索广告的方法. 先从Google搜索联盟停止广告展示说起,早在今年一月,就收到Google邮件说要停止广告展示,提醒用户更换搜索代码,不过后来看了看还能用,所以我也没理会.而4月16号再次收到通知邮件后已经发现Google搜索联

十大高明的Google搜索技巧

前言:多数人在使用Google搜索的过程是非常低效和无谓的,如果你只是输入几个关键词,然后按搜索按钮,你将是那些无法得到Google全部信息的用户,在这篇文章中,Google搜索专家迈克尔.米勒将向您展示如何更智能.更高效地进行Google的系列搜索. Google是一个非常精密成熟的搜索引擎,但大多数的用户都没有能完全地利用到它的能力.一般人就是在Google的搜索框中输入一两个关键字,然后点击"搜索"按钮,等着Google显示出它第一页的搜索结果.这是一个相当简单模式匹配算法的搜索

用Flash制作Google搜索程序

google|程序   在我们构造Google 搜索程序之前我们还需要Google Web APIs Developer's Kit,你可以从http://www.google.com/apis/download.html下截直接解压缩就可以了.里面已经含了所需要的文件和已经编译好的文件,官方地址是http://www.google.com/apis.不过实际上对我们有用的只是GoogleSearch.wsdl这个文件,把这个文件和SWF文件放在同一文件夹运行既可. 构造一个Flash 表单屏屏

Google 搜索开始涌入更多 Google+ 内容

  Google的搜索结果其实一直都有个性化的内容,即便是你不登录自己的Google帐户,Google也会根据你当前所在的地点和你之前搜索的内容来自定义新的搜索结果.当你登录帐户之后,Google就会给你更多个性化搜索内容了:你的搜索/流浏览历史.你的社交网络.你收藏过的网页和你Google +1过的网页都会作为参考内容. 而现在,Google+进一步的改变了这种局面,因为Google觉得现在的社交数据对个性化搜索来说更为重要,于是Google搜索里现在已经被融入了更多Google+内容,甚至是

Google搜索从入门到精通v4.0

中介交易 SEO诊断 淘宝客 云主机 技术大厅 Google搜索从入门到精通v4.0  发布日期:2004-2-17 19:59:11   作者:   出处:     1,前言 2,摘要 3,如何使用本文 4,Google简介 5,搜索入门 6,初阶搜索  6.1,搜索结果要求包含两个及两个以上关键字  6.2,搜索结果要求不包含某些特定信息  6.3,搜索结果至少包含多个关键字中的任意一个 7,杂项语法  7.1,通配符问题  7.2,关键字的字母大小写  7.3,搜索整个短语或者句子  7.

放弃了,Google 搜索不再提醒敏感关键字

年前,Google搜索在中国使出了一个"绝招",对于涉嫌敏感字的直接予以提醒,但这种另类的做法效果并不好,一来完全打乱了用户的正常搜索,二来也暴露了更多敏感信息.现在,Google已经放弃了这一做法. <卫报>援引来自中国内地消息来源的话称,Google认为上述做法并未达到预期目的,干扰了用户体验,故而取消. 据悉,Google是在2012年12月5-8日期间悄悄取消搜索提示的,相关帮助文档也被同时删除,但并未得到广泛注意,Google官方也没有像当初启动时那样发表任何官方

译索网:十大 Google 搜索秘技

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 以下文章为译索网(elanso.com)翻译提供. 也许你已经知道了搜索指定网站内容的技巧,比如"site:jandan.net gmail"(搜索内容不包括引号,下同)是在煎蛋搜索有关 gmail 的内容;但是 Google 总是强大到我们难以想象,以下这些诀窍你很可能未曾听说: 10.获取任意地点的当前时间 曾

GOOGLE搜索再次“封杀”整个机房网站

近日,GOOGLE搜索引擎不收录不更新河北某联通机房(61.240.131.*段)的网站及网页了,经查原因,又是被GOOGLE封杀. 今年2月份,因为GOOGLE不收录也不更61.240.131.*段的某服务器众多网站,与机房其他服务器托管朋友沟通后,了解他们的网站在GOOGLE搜索中也并未更新过,机房明确表示并无对GOOGLE IP做任何屏蔽.此IP下的网站不仅页面不被GOOGLE更新,包括google AdSense的广告也很难出现一个匹配的中文广告,在服务器上PING GOOGLE的IP也