Falska sidor sprids via Google – så skyddar du dig

Publicerad
Person om sitter framför dator och Googlar.

Att ladda ner ett program via Google känns ofta som det säkraste alternativet. Men enligt säkerhetsforskare utnyttjar cyberkriminella nu sökmotorn för att locka användare till falska webbplatser som ser ut att vara de riktiga.

Säkerhetsföretag varnar för en växande metod där bedragare bygger avancerade kopior av populära programvarors officiella nedladdningssidor. Målet är att lura användare att installera skadlig kod i stället för det program de egentligen söker.

Det som gör attackerna extra effektiva är att de falska webbplatserna ofta rankar högt i Googles sökresultat och dessutom ser näst intill identiska ut jämfört med originalen. Det rapporterar TechSpot

Annons

Bygger perfekta kopior av välkända webbplatser

Enligt TechSpot har bedragarna skapat ett stort nätverk av falska nedladdningssidor som efterliknar välkända program och tjänster. Webbplatserna är utformade för att se äkta ut, med logotyper, produktbeskrivningar och nedladdningsknappar som liknar originalen.

Målet är att få användare att tro att de laddar ner ett legitimt program, när de i själva verket hämtar en fil som kan innehålla skadlig kod. Flera av sidorna har dessutom lyckats placera sig högt i Googles sökresultat, vilket gör dem betydligt svårare att upptäcka.

Kan infektera datorn på några sekunder

När användaren klickar på nedladdningsknappen hämtas inte det riktiga programmet utan ett manipulerat installationspaket.

Beroende på kampanjen kan det innehålla allt från informationsstjälande skadlig kod till trojaner och fjärrstyrningsverktyg som ger angripare kontroll över datorn.

I vissa fall installeras den skadliga koden utan att användaren märker något direkt.

Så minskar du risken

Säkerhetsexperter rekommenderar att du undviker att ladda ner program via vanliga sökningar när det är möjligt. I stället bör du skriva in företagets webbadress direkt i adressfältet eller använda tidigare sparade bokmärken. Kontrollera även att domännamnet är korrekt innan du laddar ner ett program.

Om något känns fel – exempelvis ovanliga popup-fönster, stavfel eller flera olika nedladdningsknappar – är det bäst att lämna sidan direkt.

AI gör bluffarna ännu svårare att upptäcka

Utvecklingen visar också hur AI hjälper cyberkriminella att skapa allt mer övertygande webbplatser och texter.

Det gör att traditionella varningstecken blir svårare att upptäcka, samtidigt som bedragarna blir bättre på att efterlikna riktiga företag.

För den som laddar ner program från internet blir det därför viktigare än någonsin att kontrollera att webbplatsen verkligen är den officiella innan nedladdningen påbörjas.

Vinn ett presentkort på Webhallen. Delta i vår giveaway för chansen att vinna 3000 kr.