据外媒zdnet报道,一家名为ScamClub的网络犯罪组织已经在48小时内劫持了超过3亿次浏览器会话,将用户重定向到成人和礼品卡诈骗。
流量劫持是通过恶意广告策略进行的,其中包括将恶意代码置于在线广告中。
在这种特殊情况下,ScamClub小组使用的代码从广告所在的合法网站劫持了用户的浏览会话,并通过一系列临时网站重定向受害者,这一重定向链最终导致网站推送以成人为主题的网站或礼品卡骗局。
Confiant联合创始人兼首席技术官Jerome Dang Dangu表示:“公司努力调查目前流传甚广的恶意广告,并发现可追溯到今年8月ScamClub的活动。”
Dango还表示:“11月12日飙升的原因是黑客能够访问内容量大的广告交易平台。之前他们只能访问声誉较低的广告网络,限制了他们对高端网站的可见度。在恶意广告激增的48小时内,Confiant的客户中有57%受到影响,这表明恶意广告活动的影响力巨大。“
据悉恶意广告的制作看起来像官方Android应用程序(play.google.com)的广告,但实际上,它们被设计为劫持iOS美国用户并将其重定向到ScamClub的成人和礼品卡诈骗,其中骗子试图通过欺骗性的优惠收集用户的个人和财务数据。