image

Malafide Google-advertenties 'vergrendelen' browser op macOS en Windows

maandag 28 september 2026, 16:23 door Redactie, 12 reacties

Onderzoekers waarschuwen voor malafide Google-advertenties die voor 'vergrendelde' browsers op macOS en Windows zorgen. Het is daarbij de bedoeling dat slachtoffers een telefoonnummer bellen dat in beeld verschijnt. De Google-advertenties zijn volgens cybersecuritybedrijf Netskope op allerlei drukbezochte websites verschenen. Zodra de advertentie is geladen toont die eerst een waarschuwing.

Op Windowscomputers gaat het om een zogenaamde melding van Windows Defender die beweert dat het systeem vol malware zit. In het geval van Macs wordt gedaan alsof de waarschuwing van Apple afkomstig is. Zodra het slachtoffer ergens op het scherm klikt gaat de pagina fullscreen en verbergt de adresbalk en tabs. Vervolgens verbergt de scampagina de muiscursor en roept de keyboard-lock API aan om ervoor te zorgen dat de Escape key en andere 'exit shortcuts' niet werken.

Daarnaast zorgt de scampagina ervoor dat er allerlei loops actief zijn die ervoor zorgen dat de pagina traag reageert. Ook speelt de pagina een geluid af en laat uiteindelijk een zwart 'lockout' scherm zien. Dit scherm beweert dat de computer is uitgeschakeld. De gebruiker wordt in dit scherm ook opgeroepen om de computer niet te herstarten maar het opgegeven telefoonnummer te bellen. Zowel de browser als computer zijn echter niet vergrendeld.

Het telefoonnummer is van helpdeskfraudeurs. In veel gevallen proberen die toegang tot het systeem van slachtoffers te krijgen om zo frauduleuze transacties uit te voeren of brengen slachtoffers hoge bedragen in rekening voor het 'oplossen' van niet aanwezige problemen. De onderzoekers adviseren gebruikers die met de scam te maken krijgen om via Task Manager (Ctrl+Shift+Esc) op Windows en Force Quit (Cmd+Option+Esc) op Mac de malafide pagina te sluiten.

Reacties (12)
28-09-2026, 16:31 door Anoniem
Weer een extra reden om met een Pi-hole, DNS4EU en uBlock0 onder Firefox alle advertenties te weren.
28-09-2026, 16:51 door Anoniem
Mooi he Manfiest 3.
28-09-2026, 17:12 door Anoniem
Door Anoniem: een extra reden om met een Pi-hole, DNS4EU en uBlock0 onder Firefox alle advertenties te weren.

De DNS4EU service blokkeert niet alleen (malafide) advertenties, maar óók criminele botnets, phishingsites en malware.

https://joindns4.eu/for-public
28-09-2026, 19:28 door Anoniem
"De onderzoekers adviseren gebruikers die met de scam te maken krijgen om via Task Manager (Ctrl+Shift+Esc) op Windows en Force Quit (Cmd+Option+Esc) op Mac de malafide pagina te sluiten."

Maar... dan ben je er nog niet.

Firefox: In de standaard instellingen start Firefox daarna 'vrolijk op' met dezelfde scam. :-(

Hoe je dat in andere browsers kunt voorkomen weet ik niet maar in Firefox kun je daartegen in de about:config instellingen de default waarde
true
veranderen in
false
van
browser.sessionstore.resume_from_crash.

P.s.
Ik heb dit altijd (en vind nog steeds) dat hier de true waarde een voor de gewone gebruiker ongewenste default instelling is.
Waarom zou je resumé from crash willen? Met een pagina die crasht wil je toch liever niet opnieuw geconfronteerd worden? Want wie garandeert de argeloze gebruiker dat zo'n 'rammelende' pagina géén malware intenties heeft?

P.p.s. Anno 2026 is een gezonde dosis argwaan over alles dat met internet komt een goede leidraad om je systeem en mentaal jezelf gezond te houden. :-)
28-09-2026, 19:47 door Anoniem
Door Anoniem: Weer een extra reden om met een Pi-hole, DNS4EU en uBlock0 onder Firefox alle advertenties te weren.
Nè...Adblock.
28-09-2026, 23:19 door Anoniem
nee google moet stoppen met reclame in en op de chrome browser..simpel.
29-09-2026, 07:43 door Anoniem
Noscript in Firefox is een zegen. Het maakt browsen wel lastiger maar ook veel veiliger.
29-09-2026, 07:58 door Anoniem
Door Anoniem:
Door Anoniem: een extra reden om met een Pi-hole, DNS4EU en uBlock0 onder Firefox alle advertenties te weren.

De DNS4EU service blokkeert niet alleen (malafide) advertenties, maar óók criminele botnets, phishingsites en malware.

https://joindns4.eu/for-public

DNS4EU blokkeert naar mijn mening net wat te veel. Als iets ook maar enigszins op een piratenwebsite lijkt: BLOCK! AdGuard (EU) en Quad9 (CH) zijn wat mij betreft betere Europese alternatieven voor Amerikaanse DNS providers
29-09-2026, 10:00 door Anoniem
Door Anoniem:
Door Anoniem: een extra reden om met een Pi-hole, DNS4EU en uBlock0 onder Firefox alle advertenties te weren.

De DNS4EU service blokkeert niet alleen (malafide) advertenties, maar óók criminele botnets, phishingsites en malware.

https://joindns4.eu/for-public

DNS4EU bewaart ook logfiles en daar is men niet heel transparant over. Inmiddels ben ik over naar het Zwitserse Quad9
29-09-2026, 10:13 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: een extra reden om met een Pi-hole, DNS4EU en uBlock0 onder Firefox alle advertenties te weren.

De DNS4EU service blokkeert niet alleen (malafide) advertenties, maar óók criminele botnets, phishingsites en malware.

https://joindns4.eu/for-public

DNS4EU blokkeert naar mijn mening net wat te veel. Als iets ook maar enigszins op een piratenwebsite lijkt: BLOCK! AdGuard (EU) en Quad9 (CH) zijn wat mij betreft betere Europese alternatieven voor Amerikaanse DNS providers
Mullvad dns
29-09-2026, 12:01 door Anoniem
Door Anoniem: DNS4EU blokkeert naar mijn mening net wat te veel. Als iets ook maar enigszins op een piratenwebsite lijkt: BLOCK!

DNS4EU zit in Tsjechië. Ideaal dus om opa Cor, tante Truus of je jonge kinderen tegen de Russen, internetcriminelen en de smerigheid op het web te beschermen. Hoe strenger de blokkade tegen het schuim en vuil op aarde, des te beter.

AdGuard (EU) en Quad9 (CH) zijn wat mij betreft betere Europese alternatieven voor Amerikaanse DNS providers

AdGuard wordt vanaf het corrupte Cyprus gerund door een stel Russische oligarchen. Nee, dank je. Quad9 houd alleen botnets, phishingsites en malware tegen, maar laat (malafide) advertenties vooralsnog helaas ongehinderd door.

Door Anoniem:DNS4EU bewaart ook logfiles en daar is men niet heel transparant over. Inmiddels ben ik over naar het Zwitserse Quad9

Een VPN-provider geeft sowieso geen enkele garantie op anonimiteit, dus daar kun je rekening mee houden. Door je braaf aan de wet te houden, je verre van het schuim en smerigheid houden en je niet met andermans zaken te bemoeien.

Door Anoniem: Mullvad dns

Mullvad: Please note that the public encrypted DNS service will be discontinued on November 2, 2026.

https://mullvad.net/nl/help/dns-over-https-and-dns-over-tls

Dan blijven binnen vrij Europa alleen DNS4EU en Quad9 over. NextDNS, gevestigd in de Verenigde Staten, niet meegeteld. Weet iemand toevallig of Nextcloud (Duits) ook een DNS-service met filter en advertentie blokkade heeft?
30-09-2026, 20:01 door Anoniem
https://mullvad.net/en/blog/2026/9/3/shutting-down-our-public-encrypted-dns-servers-and-sponsoring-quad9-instead


dus Quad9
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.