Безопасный поиск Яндекса предупреждает об опасных обновлениях

Команда Безопасного поиска Яндекса предупреждает об участившихся случаях распространения вредоносного ПО под видом обновления для популярных легитимных продуктов. Чаще всего пользователю предлагается установить обновление браузера, мотивируя это тем, что браузер пользователя устарел и является небезопасным.

В процессе «обновления» браузера или сразу после этого пользователю предлагается ввести свой номер телефона для получения уникального кода, который необходим для активации обновления:

Конечная цель злоумышленников — получить деньги, узнав номер телефона пользователя, чтобы подписать на платные SMS-услуги, или убедив пользователя установить на свой телефон ПО, которое будет без ведома пользователя отправлять платные SMS.

Помимо денег, мошенники также крадут у пользователей персональную информацию. Результаты проверки разобранного образца сервисом VirusTotal можно посмотреть здесь.

Встречаются «обновления» и других распространенных продуктов, например Adobe Flash Player или Skype:

Чтобы не стать жертвой подобных атак, команда Безопасного поиска Яндекса призывает помнить о том, что большая часть современных приложений обновляются автоматически, и рекомендует устанавливать приложения и обновления ПО с сайта производителя или из надежных источников – таких как магазины приложений.

Однако, многие вредоносные сайты копируют интерфейс своих легитимных аналогов, и ни один сайт не может гарантировать отсутствие в интернете своего клона. Так, например, некоторые партнерские программы уже сейчас предлагают услуги по созданию сайтов-подделок под ещe не открывшийся Yandex.Store:

Для перенаправления пользователей злоумышленники размещают на легитимных сайтах вредоносный код. Если подобный код обнаруживается на сайте, он будет помечен в результатах поиска Яндекса как опасный.

Для того чтобы предотвратить заражение своего сайта, можно воспользоваться рекомендациями, приведенными на этой странице.

Подробности в блоге Безопасного поиска Яндекса

Журналист, новостной редактор, работает на сайте с 2009 года. Специализация: интернет-маркетинг, SEO, поисковые системы, обзоры профильных мероприятий, отраслевые новости рунета. Языки: румынский, испанский. Кредо: Арфы нет, возьмите бубен.