image

200.000 verlopen websites voor dubieuze advertenties gebruikt

donderdag 30 juni 2016, 09:57 door Redactie, 5 reacties

Een Chinees bedrijf gebruikt zo'n 200.000 verlopen websites voor het tonen van dubieuze advertenties. Dat laat beveiligingsbedrijf Sucuri weten. Het gaat om domeinnamen die niet door de oorspronkelijke eigenaar zijn verlengd en vervolgens door het Chinese bedrijf worden geregistreerd.

Het is de bedoeling om de domeinnamen door te verkopen. Om extra inkomsten te genereren worden de websites gebruikt voor het tonen van advertenties. Veel geparkeerde of verlopen domeinnamen op internet tonen advertenties. In het geval van de verlopen domeinen die door het Chinese bedrijf zijn geregistreerd wordt hiervoor een andere methode gebruikt.

Het bedrijf laat links naar afbeeldingen of andere content op de oorspronkelijke websites geen foutmelding geven omdat ze niet meer bestaan, maar laat advertenties voor een dubieuze website zien waar bezoekers allerlei prijzen zouden kunnen winnen. Als een blog of website bijvoorbeeld naar een afbeelding op de verlopen website 'hotlinkt' of die op een andere manier op de eigen website heeft embedded, dan laten deze blogs en websites na de registratie door het Chinese bedrijf vervolgens de dubieuze advertentie zien.

Sucuri stelt dat het Chinese bedrijf zo'n 200.000 verlopen domeinen heeft geregistreerd. Eigenaren van websites en blogs krijgen dan ook het advies om geen hotlinks naar afbeeldingen of video's van andere websites te plaatsen. Het is volgens Sucuri veiliger om de content op de eigen server te plaatsen en het vanaf het eigen domein aan te bieden.

Reacties (5)
30-06-2016, 10:58 door Anoniem
Waarom staat daar steeds "Chinees"?
Dat doen Europese en Amerikaanse bedrijven toch al jaaaaaren??
30-06-2016, 12:10 door Anoniem
Door Anoniem: Waarom staat daar steeds "Chinees"?
Dat doen Europese en Amerikaanse bedrijven toch al jaaaaaren??
Het verschil is dat dit Chinese gevaarlijke banners toevoegt.
30-06-2016, 12:46 door Anoniem
Het probleem zit er hier in dat er vaak geen onderscheid wordt gemaakt tussen de inkomsten via legitieme en frauduleuze kliks. Advertentie-inkomsten zijn immers advertentie-inkomsten en ook voor de groten als Google blijft het stoppen van malvertisers 'dweilen met de kraan open'. En het vermarkten van eind-gebruiker profielen wordt steeds drastischer en netwerk- en toestel breed. Oplossingen komen steeds verder weg te liggen.
En ook nog versteld staan dat iemand zich beschermt via een script- en adblocker. En ik voorspel u het wordt nog veel erger, gratis betekent telemetrie (Windows10 en Google vernieuwingen) zelfs van uw online-schaduw. En de bescherming van de eindgebruiker valt helemaal weg. U wordt aan uzelf overgelaten. De adware marketeer regeert en er wordt hem geen strobreed in de weg gelegd. Zelf regulering heeft nog nooit gewerkt.
30-06-2016, 13:24 door Anoniem
Door Anoniem:Zelf regulering heeft nog nooit gewerkt.

En zo werkt de praktijk: zolang de gemiddelde internet gebruiker geen verstand van zaken heeft, werkt zelfregulering niet.
30-06-2016, 14:11 door Anoniem
En wie begrijpt er genoeg van de ingewikkelde Internet structuur om het aan de gemiddelde Internet gebruiker uit te leggen.
Liever legt men niets uit. Onwetendheid & onbenul betekenen "kassa en verzekerde inkomensstromen". Beveiliging tegen kwaadaardige advertenties is een ondergeschoven kindje ook voor de niet gespecialiseerde IT-er. Teveel beveiligingslaagjes over en op en naast elkaar sinds 1998 en de wirwar is anno 2016 a priori nog overheersend en bijna uitsluitend licht tot zwaar onveilig te noemen. Nog tot niemand doorgedrongen of men weet het wel en is toch niet geïnteresseerd.

Of moeten we het hele riedeltje onveiligheid nogmaals opdreunen. Onveilige serverkant, onveilige cliëntkant, onveilige, oude en af te serveren script, inline javascript, ontbrekende SRI-hashes, ontbrekende en slecht toegepast security headers, onveilige certificaten, IDs tracking gaten, log-on/log-in in klare tekst die over de lijnen gaat, nog in te veel gevallen overigens. Niet goed getest code met (DOM)-XSS onveiligheid. Bulk hosters met duizenden domeinen gehost op 1 IP adres met "the good, the bad, and the ugly" door elkander. Spam, scam, fraude, bad zones, bad hosters, virus & co en ga zo nog maar een tijdje door. Als de sheriff niet in de stad is of stil zit, regeren de boeven - en ze regeren vooral "gratis".
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.