您要访问的网站包含有害程序—谷歌安全浏览项目升级助你应对欺诈

您要访问的网站包含有害程序—谷歌安全浏览项目升级助你应对欺诈

最近升级了谷歌浏览器,在访问下载站点的时候,谷歌浏览器出现了上图页面,页面提示“您要访问的网站包含有害程序”。xxx.xx.xxx.xx上的攻击程序可能会试图骗您安装有损浏览体验(例如,更改您的主页或在您访问的网站上显示额外的广告)的程序。

连下载百度网盘上部分的资源时也未能幸免。

PS:如果你确信你下载或者浏览的网站没有风险,你可以点击“详细信息”,点击“访问此网站”忽略警告继续浏览。

blob.png

原来,这是谷歌的“安全浏览”项目的一部分。简单而言,如果你访问的网站存在可疑的误导用户点击伪装下载按钮(实际是下载推广的软件),又或是下载内容包含exe可执行程序等,都会提示包含有害程序。BT站点以及软件下载网站常有提示。

北京时间4月13日下午,谷歌对外宣布,将对谷歌的“安全浏览”项目进行升级,帮助互联网用户更好地应对欺诈内容。

对于存在谷歌所谓的“社会工程”广告的网站,谷歌将会进行标记,并提醒用户。这类广告试图让用户误以为收到的消息来自可信实体,例如浏览器通知、软件升级、PC错误消息,以及网站本身。

所谓“社会工程”,百度百科介绍如下:

为某些非容易的获取讯息,利用社会科学(此指其中的社会常识)尤其心理学,语言学,欺诈学将其进行综合,有效的利用(如人性的弱点),并最终获得信息为最终目的学科称为“社会工程学”。

谷歌表示,带有这类广告或保存这类内容的网站将会被谷歌标记,而访客将会被提示不要继续浏览。

社会工程是一种黑客获取目标信息的攻击途径。攻击者通过合法交流影响受害者的心理,诱使对方透露证件号码、密保答案等机密信息。

谷歌的“安全浏览”警告通知此前取得了很好的效果。在打开有问题的网页时,用户不会立即看到页面,而是会看到红色的警告页,告知用户为何不要继续。该页面上提供了“返回安全浏览”按钮,但对于仍希望继续打开网页的用户,警告页也提供了选项。

以往,谷歌会利用这样的警告页告知用户不要访问带恶意软件的网站或钓鱼网站。

去年11月,谷歌宣布,将扩大“安全浏览”项目,保护用户应对“社会工程攻击”。如果网页试图利用社会工程技术去欺骗用户安装恶意软件或窃取个人信息,那么将被屏蔽。根据本周宣布的消息,社会工程广告也将被屏蔽。

许多用户都曾遇到过这样的广告。例如,一些网页会弹出提示,告知用户运行的软件需要升级,但实际上是在欺骗用户安装不需要的软件。另一些社会工程广告则伪装成“下载”或“播放”按钮,令用户认为点击按钮能播放需要的视频内容。这样的现象在非法视频网站上非常常见。而随着更多用户成为“掐线一族”,不再使用有线电视服务,这一问题正愈演愈烈。


本文地址:http://blog.here325.com/detail/17
版权说明:文章如无特别说明,则表明该文章为原创文章,如需要转载,请注明出处。
本站说明:本站使用阿里云服务器,如果您喜欢我的网站,欢迎收藏。能捐赠支持一下就再好不过了。

相关文章

业界资讯