Iklan berbahaya di situs dewasa biasanya bukan dipasang pemilik situsnya. Iklan itu datang lewat saluran periklanan otomatis yang sama seperti yang dipakai setiap situs komersial, dan datang karena saluran itu menjual ruang kepada siapa pun yang menawar paling tinggi tanpa ada seorang pun yang melihat isi iklannya.

Memahami saluran itulah yang membuat Anda bisa membedakan iklan bermusuhan dari iklan biasa. Hampir semua pola serangan di bawah ini adalah variasi dari satu gagasan: membuat iklannya terlihat seperti bagian dari pemutar video, atau seperti bagian dari sistem operasi Anda.

Kenapa situs dewasa membawa begitu banyak iklan berbahaya?

Karena ekonominya mendorong situs-situs itu ke ujung bawah pasar periklanan, dan di ujung bawah itulah penipuan hidup.

Jaringan iklan arus utama umumnya menolak inventaris dewasa. Itu membuat para operator terpaksa membeli dari bursa dan penjual ulang yang lebih kecil, tempat satu tayangan bisa melewati beberapa perantara sebelum akhirnya terisi. Tiap lompatan menambah satu pihak yang tidak memeriksa materi iklannya dan tidak mudah dimintai tanggung jawab atasnya.

Penyerang memanfaatkan ini dengan cloaking: materi iklan yang mereka ajukan untuk ditinjau berperilaku normal, dan versi berbahayanya baru menyala untuk pengunjung yang cocok dengan profil sasaran — negara tertentu, versi peramban tertentu, pengunjung yang baru pertama kali datang, atau pengunjung yang datang di luar jam kerja. Peninjau dan pemindai otomatis disuguhi versi yang bersih. Anda disuguhi yang satunya.

Seperti apa pola serangan yang umum?

Semuanya mengelompok ke dalam sejumlah kecil bentuk yang berulang. Mempelajari bentuknya lebih berguna daripada menghafal tiap penipuan satu per satu.

Pola Yang Anda lihat Yang sebenarnya diinginkan
Lapisan pemutar palsu Tombol "Play" atau "HD" yang ditaruh menimpa video aslinya Klik yang membuka unduhan atau tab baru
Permintaan codec / plugin "Pemutar video Anda sudah usang. Perbarui untuk melanjutkan." Agar Anda menjalankan pemasangnya
CAPTCHA palsu "Klik Izinkan untuk membuktikan Anda bukan robot" Izin notifikasi peramban
Penguncian peramban Peringatan layar penuh, bunyi alarm, "telepon nomor ini" Panggilan telepon ke pusat panggilan penipu
Pengalihan paksa Halaman berpindah sendiri di tengah gulir tanpa ada klik Lalu lintas yang dijual ke penipuan berikutnya dalam rantainya
Popunder Sebuah jendela terbuka di belakang jendela yang sedang Anda pakai Tayangan iklan, plus kesempatan kedua untuk semua hal di atas
Peringatan sistem palsu Kotak dialog bergaya Windows atau macOS Unduhan berkas eksekusi atau penipuan berkedok dukungan teknis

CAPTCHA palsu layak disorot tersendiri. Memberikan izin notifikasi memberi domain tersebut kemampuan mengirim pesan ke desktop atau ponsel Anda tanpa batas waktu, di luar jendela peramban, dengan gaya yang mirip notifikasi sistem. Ini salah satu dari sedikit serangan yang tetap bekerja lama setelah Anda menutup tabnya.

Bagaimana cara membedakan iklan berbahaya dari iklan biasa?

Periksa di mana sebenarnya benda yang meminta Anda berinteraksi itu berada.

  • Pemutar video sungguhan tidak pernah meminta Anda memasang apa pun. Peramban modern mendekode H.264 dan VP9 secara bawaan. Setiap permintaan "codec tidak ditemukan" di halaman streaming adalah bermusuhan, tanpa kecuali.
  • Dialog sistem sungguhan tidak bisa muncul di dalam halaman web. Peringatan sistem operasi digambar oleh OS, bukan dirender di area halaman dengan bingkai peramban masih terlihat mengelilinginya.
  • Antivirus Anda tidak berjalan di dalam peramban. "Pemindaian" yang menampilkan hasil di sebuah tab tidak memindai apa pun.
  • Periksa tujuannya sebelum mengeklik. Arahkan kursor ke tautan dan baca bilah statusnya. Tombol yang ditumpangkan biasanya menunjuk ke domain yang tidak berhubungan.
  • Tombol sungguhan tidak berpindah-pindah. Kalau tombol "Play" melompat posisi antar pemuatan halaman, tombol itu disuntikkan oleh siapa pun yang memenangkan tayangan itu.
  • Tidak ada yang sah memakai hitung mundur. Rasa mendesak diciptakan untuk menghentikan Anda memeriksa.

Apa yang harus Anda lakukan kalau sudah telanjur mengeklik?

Kerjakan daftar ini secara berurutan. Tiga yang pertama paling penting.

Situasi Tindakan segera
Halaman tidak mau ditutup, menampilkan peringatan Paksa tutup peramban lewat Task Manager atau Force Quit, lalu buka lagi dan tolak pemulihan sesi
Anda telanjur memberi izin notifikasi Cabut di pengaturan peramban pada bagian izin situs; periksa juga daftar notifikasi OS
Ada berkas yang terunduh Jangan dibuka. Hapus, lalu kosongkan tempat sampahnya
Anda telanjur menjalankan pemasangnya Putuskan sambungan jaringan dan anggap perangkatnya sudah tersusupi — lihat panduan malware di bawah
Anda telanjur menelepon nomornya Anggap apa pun yang mereka suruh pasang memberi akses jarak jauh; sesi itu harus dicabut dan perangkatnya diperiksa
Anda telanjur memasukkan data kartu Hubungi penerbit kartu Anda langsung memakai nomor yang tertera di kartunya, bukan nomor mana pun dari halaman itu

Menolak pemulihan sesi itu penting. Penguncian peramban selamat dari paksa-tutup kalau peramban dengan baik hati membuka kembali tab yang jadi penyebab masalahnya.

Pertahanan mana yang benar-benar mengurangi paparan?

Diperingkat kira-kira menurut seberapa banyak yang dihilangkan dibanding seberapa kecil usahanya:

Pertahanan Yang dihentikannya Batasnya
Menjaga peramban tetap diperbarui Eksploitasi drive-by yang tidak butuh klik Tidak berbuat apa-apa terhadap rekayasa sosial
Pemblokir konten Sebagian besar pengiriman iklan pihak ketiga, termasuk popunder Tidak bisa memblokir muatan yang disajikan dari domain situs itu sendiri
Menolak permintaan notifikasi secara global Seluruh keluarga CAPTCHA palsu Ikut membungkam permintaan yang sah
Memblokir kuki pihak ketiga Pemrofilan lintas situs yang memasok data pembidikan Bukan kendali terhadap malware
Menonaktifkan unduhan otomatis Penjatuhan berkas drive-by secara diam-diam Anda tetap harus tidak membuka apa yang sengaja Anda unduh
Profil peramban terpisah Membatasi izin dan kuki ke satu konteks Tidak melindungi dari kode yang sudah dijalankan
Akun bukan administrator Membatasi apa yang bisa diubah pemasang ke seluruh sistem Merepotkan di komputer pribadi

Ada dua hal yang layak dikatakan terus terang. Pertama, tidak ada konfigurasi pemblokir yang membuat menjalankan berkas eksekusi tak dikenal jadi aman — tahap pengunduhanlah tempat kerusakan sesungguhnya bermula, dan sebanyak apa pun penyaringan tidak menghapus kemampuan Anda untuk membuat kesalahan itu. Kedua, adanya iklan yang agresif tidak mengatakan apa pun tentang apakah operator situsnya sendiri bermusuhan; biasanya itu cuma berarti mereka menjual inventarisnya ke bursa yang tidak memeriksa.

Pertanyaan terkait