Атака происходит следующим образом: вирус проникает на сайт и изменяет его код, добавляя в него рекламный контент без ведома владельца. В результате пользователи видят рекламу, которая не имеет никакого отношения к тематике сайта. Скрытая реклама обычно не видна на самих веб-страницах, зато она интегрируется в краткое описание сайта, отображаемое в поисковой выдаче.
Пример информации, размещенной вирусом в исходном коде сайта
Изображение: компания ЛЭВЛ 7
Хотя подобная атака не приводит к блокировке интернет-ресурса, она грозит серьезными проблемами его владельцу. Отображение скрытой рекламы может ввести пользователей в заблуждение, вызвать у них негативную реакцию или привести к жалобам. Это ведет к снижению доверия к сайту, потере посетителей, ухудшению его ранжирования в выдаче и другим санкциям со стороны поисковых систем.
Скрытая реклама может нарушать законодательство, т.е. быть запрещенной. Например, это может быть реклама никотиносодержащей продукции, устройств для нагревания табака и курения. Ужесточение законодательства в сфере интернет-рекламы ведет к достаточно ощутимым последствиям, включая наложение административного штрафа или полную блокировку ресурса. А если информация попадет в СМИ, Вам придется еще и экстренно спасать свою репутацию.
«Внедрение скрытой рекламы – далеко не новый вид кибератак. Незащищенный трафик может быть перехвачен и изменен, в результате чего пользователь видит модифицированную страницу. Однако интеграция рекламы в код сайта – совершенно другой уровень, и доказать свою непричастность владельцу ресурса в этом случае будет сложнее.» – прокомментировал Вадим Анатольевич Богомолов, начальник отдела информатизации СПб ГБ ПОУ "Охтинский колледж".
Вы можете выбрать надежного хостинг-провайдера, использовать проверенную админ-панель, установить сложный пароль для доступа к ней, однако это не убережет вас от подобной атаки. Стандартные средства защиты (антивирусы, межсетевые экраны) не всегда способны обнаружить данный вирус, особенно, если не было взлома сайта, а вредоносный код проник через плагины или файлы тем.
Чтобы справиться с описанной атакой, следует искать новое решение. Для обнаружения и устранения скрытой рекламы можно использовать Л7.Мониторинг. Продукт работает в облаке и осуществляет мониторинг в режиме реального времени. Он способен обнаружить появление наиболее опасной скрытой рекламы на сайте и экстренно уведомить об этом администратора ресурса, что позволит оперативно принять меры по удалению запрещенного контента и избежать возможных проблем.
Новая информационная угроза может стать серьезной проблемой и для вашего сайта, однако, Л7.Мониторинг поможет уберечь сайт от негативных последствий.
Пример отчета Л7.Мониторинг
Изображение: компания ЛЭВЛ 7