22/10/2018 - 10:27

Vì sao các trang web hợp pháp vẫn chuyển “quà tặng” giả mạo? 

Bạn đang xem một trang web trên điện thoại, đột nhiên thấy một cửa sổ bật lên nói rằng bạn đã giành được một thẻ quà tặng trị giá 200 triệu đồng hoặc giải thưởng có giá trị tương tự. Đối với hầu hết mọi người, ai cũng biết đó là thông tin lừa đảo, vấn đề là tại sao nó vẫn xuất hiện khi bạn vào các trang web chính thống và hợp pháp.

Một dạng quảng cáo lừa đảo trên web.

Điện thoại hay trang web có vấn đề?

Cửa sổ bật lên như đã đề cập ở trên trong trình duyệt trên điện thoại không phải là phần mềm độc hại. Nó cũng không phải là một vấn đề với điện thoại hoặc trình duyệt web của bạn. Đó là một vấn đề với trang web. Trang web bạn đang xem có mã trên trang web đã đưa bạn đến một trang mới có thông báo lừa đảo. Quá trình tự động đưa bạn từ trang hiện tại sang trang mới được gọi là “chuyển hướng”.

Loại lừa đảo này chủ yếu xuất hiện trên các trang web trên điện thoại di động, nhưng đôi khi bạn cũng thấy những quảng cáo tương tự trong trình duyệt web của máy tính để bàn.

Cửa sổ lừa đảo bật lên mà chúng ta thấy trên điện thoại thường là các thông tin như: “Chúc mừng người dùng Facebook”, “Chúc mừng người dùng Google”, “Bạn là người được chọn”, “Tuần lễ tri ân khách hàng của Google hoặc Facebook”... Người nhận thông tin có thể nhận thẻ quà tặng trị giá đến 200 triệu đồng cùng xe máy SH hoặc điện thoại thông minh đời mới... Các chuyển hướng có thể đưa bạn đến một trang web để bạn nhập thông tin cá nhân, nhằm thu thập thông tin nhạy cảm của bạn, sau đó kẻ lừa đảo đề nghị bạn chuyển tiền để làm thủ tục nhận quà.

Các quảng cáo xấu vượt qua trang web như thế nào?

Bạn có thể thắc mắc, làm thế nào mà một thông điệp giả mạo như vậy lại xuất hiện trên một trang web hợp pháp? Đơn giản vì các quảng cáo này là xấu và chứa mã JavaScript điều hướng khỏi trang web hiện tại đến một trang web mới và trang web mới có thông báo giả mạo bật lên.

Chủ sở hữu trang web chắc chắn không muốn những thứ rác rưởi này trên web của họ. Các mạng quảng cáo hợp pháp cũng không muốn. Tuy nhiên, hiện nay có rất nhiều trang web tải quảng cáo tự động thông qua các công ty quảng cáo. Khi bạn truy cập một trang web, nó yêu cầu các quảng cáo từ các mạng được chủ sở hữu trang web chọn. Quảng cáo trên mạng cạnh tranh với sự chú ý của bạn qua quá trình “đặt giá thầu” tự động diễn ra gần như ngay lập tức và các trang web hiển thị quảng cáo trả nhiều tiền nhất để tiếp cận bạn. Quảng cáo nhắm mục tiêu đến bạn theo nhiều cách khác nhau, từ vị trí địa lý đến hoạt động duyệt web của bạn.

Nếu một quảng cáo xấu đi qua, nó có thể chạy mã JavaScript trên trang web và đưa bạn đến một trang web mới với các cửa sổ bật lên theo ý của những người lừa đảo. Chủ sở hữu web và công ty quảng cáo trên thực tế không hề muốn điều này.

Làm thế nào để ngăn chặn ?

Nếu bạn gặp phải loại quảng cáo lừa đảo này trên một trang web ngẫu nhiên mà bạn tìm thấy từ Google, Facebook, hoặc bất cứ trang nào khác, điều quan trọng là không làm theo hướng dẫn trong quảng cáo, nhưng chỉ cần nhấn vào nút quay lại để thoát khỏi nó.

Mặt khác, nếu đây là trang web quen thuộc nhưng bạn lại nhận thông tin lừa đảo, bạn có thể liên hệ với chủ sở hữu trang web để báo cáo sự cố. Họ cũng sẽ không vui vì các cửa sổ pop-up đó và họ sẽ sửa nó.

Trên iPhone, bạn có thể cài đặt trình chặn nội dung quảng cáo như AdGuard từ App Store, cho phép chặn quảng cáo trong Safari. Trên điện thoại Android, Google Chrome được thiết kế để chặn các quảng cáo như thế này với trình chặn quảng cáo tích hợp sẵn, nhưng bạn cũng có thể tải xuống một ứng dụng như Adblock Plus cho Android để mọi thứ trở nên tích cực hơn.

Hoàng Thy (Theo How-to Geek)

Chia sẻ bài viết