התקפות סייבר סביב נושאים חמים בתקשורת העולמית הן לא דבר חדש. בחברת ESET מזהירים כי האקרים מנצלים את הבאזז התקשורתי שנוצר בעקבות אירועים חדשותיים גדולים כדי להרעיל את תוצאות החיפוש של גוגל ודומיו בלינקים נגועים בווירוסים. האם תוצאות החיפוש שלכם מורעלות? כך תדעו
בשנים האחרונות לנושאים חמים בתקשורת העולמית, כגון הצונאמי ביפן, רעידת האדמה בהאיטי, האולימפיאדה ואפילו הבחירות האחרונות בארה"ב התלוו התקפות סייבר המכונות "הרעלת תוצאות חיפוש" או באנגלית Search engine poisoning. באמצעות שיטת המתקפה הזו מסוגלים האקרים להשפיע על תוצאות החיפוש של גוגל או מנועי חיפוש אחרים כדי להציג אתרים המפיצים וירוסים ותוכנות זדוניות אחרות בין התוצאות החיפוש הראשונות.
איך תזהו שמדובר במתקפה?
כאמור, מתקפות של "הרעלת תוצאות חיפוש" נעות סביב חדשות חמות, בדרך כלל חדשות בקנה מידה עולמי. לדוגמא, לאחר הצונמי ביפן גולשים שחיפשו מידע על האסון הגיעו לאתרים שהציעו להם לצפות בסרטונים "מדהימים" או "מזעזעים" אך כאשר הגולשים ניסו לצפות בסרטון הם קיבלו הודעה שעליהם להתקין נגן מדיה מיוחד. גולשים שהתפתו ללחוץ על הלינק נדבקו בווירוסים או בתוכנות זדוניות אחרות.
סימן הזיהוי הראשון שצריך להעלות חשד אצל הגולשים הוא ההבטחה לחדשות "אקסקלוסיביות", ובייחוד סרטונים "מדהימים" שלא תמצאו בשום מקום אחר. הסימן השני הוא שהאתר מחייב את הגולש להוריד נגן או תוכנה כלשהי כדי שהצפייה בתוכן תהיה אפשרית. במרבית המקרים ההורדה מסתכמת בהדבקת המחשב בווירוס או בתוכנת ריגול שתעקוב אחריכם במגוון דרכים ושום זכר לסרטון המובטח.
האינטרנט הוא מקום מסוכן, במיוחד בימים בהם העולם עוסק במאורעות אקטואליים |
איך עובדת מתקפת הרעלת תוצאות חיפוש?
למעשה, האקרים שמוציאים לפועל את המתקפה מנצלים שיטת שיווק לגיטימית המוכרת בתור "קידום אתרים" או בשמה המקצועי יותר "אופטימיזציה של מנועי חיפוש". קידום אתרים, בקצרה, הוא אוסף של פעולות שעל בעל האתר לבצע כדי להבטיח שהאתר שלו יוצג במיקום גבוה בתוצאות שמתקבלות במנועי החיפוש השונים. לשם כך על בעל האתר, או האדם שמעוניין לקדם את האתר, לנסות לחזות באילו מילות מפתח ישתמש הגולש שיחפש אחר השירות שאותו האתר מציע ולהשתמש באותן מילים בתוכן שמופיע אצלו באתר.
במתקפת "הרעלת תוצאות חיפוש" התוקף משתמש בטכניקות של קידום אתרים המוכרת בעולם קידום האתרים בתור "כובע שחור". למה 'כובע שחור'? כיוון שהפעולות מיוחסות בעיקר לאקרים שמטרתם היא הדבקת מחשבים בווירוסים ושאר מזיקי עולם הסייבר כדי להשיג רווחים בצורה לא ישרה.
אז למעשה התוקפים פותחים את החדשות ומנסים לנחש מה מהחדשות יהיה הכי פופולארי במנועי החיפוש. אסונות כדוגמת הצונמי ביפן או אירועים נקודתיים כגון "עמוד ענן" הם ממש סיבה למסיבה עבור אותם פושעים כיוון שהם יודעים שהרבה אנשים יחפשו מידע אודות המתרחש באזורים אלה והם ממהרים להקים אתרים "לגיוס תרומות" או שמספקים "סרטונים ומידע אקסקלוסיבי" ולקדם אותם במנועי החיפוש. הגולש הממוצע יחפש "צונאמי ביפן" בין התוצאות הראשונות הוא יגלה אתר עם פניה נרגשת לתרומות עבור הניצולים, מתוך תחושת שליחות הוא מספק את מספר כרטיס האשראי שלו ומשם הדרך לחשבון הבנק שלו היא קצרה.
אך אתרים פיקטיביים לגיוס תרומות היא רק דוגמא אחת. מגוון ההתקפות שמקודמות בדרך זו היא גדולה וכוללות גם התקנה של תוכנות מעקב מסוג סוסים טרויאנים שעלולים לעקוב אחר הקשות המקלדת שלכם או להפעיל מרחוק את מצלמת הרשת ולצלם אתכם מבלי ידיעתכם, התקנת אנטי וירוס מתחזה שתמורת "מחיר צנוע" ינקה לכם את המחשב ממזיקים דמיוניים והרשימה ממשיכה.
איך נמנע מהתקפות "הרעלת מנועי חיפוש"?
- צרכו את החדשות שלכם רק מאתרי החדשות המוכרים. יש כאלו בשפע. אל תבטחו באתרים לא מוכרים שמבטיחים לכם חדשות אקסקלוסיביות.
- לעולם אל תלחצו על לינקים בהודעות אימייל או ברשתות החברתיות שמבטיחים לכם "וידאו מזעזע" או "תמונות מזעזעות".
- לעולם אל תשלחו כסף או תספקו את מספר כרטיס האשראי שלכם לאתרים לא מוכרים לגיוס תרומות.
- וודאו שתוכנת האנטי וירוס שלכם בתוקף ומעודכנת. מפתחות האנטי וירוס מתעדכנות מדי יום בנוזקות החדשות שצצות ברשת וייתכן שהן כבר מכירות את האיום וידעו לחסום אותו לפני שיספיק לגרום לנזק כלשהו למחשב שלכם.
נראה לי שהיחיד שהרוויח מהמבצע הזה זה אתר "עמוד ענן"
זכה לחשיפה מטורפת שכל אתר ישראלי יכול רק לחלום עליו. אילו זה היה סטראטאפ, עכשיו הזמן למכור מניות 🙂
ואת הפתרון הטוב ביותר לא נתתם
להתקין את התוסף (חינם ושוקל פחות ממגה) mywot או webrep של avast.
ליד כל אתר יהיה לכם דיווח על מהימנות האתר.