Реклама Google пугает пользователей «заблокированным» компьютером и ведёт к мошенникам

Реклама Google пугает пользователей «заблокированным» компьютером и ведёт к мошенникам

Мошенники размещают рекламу через Google Ads, чтобы заманить пользователей на страницу с ложным предупреждением о блокировке компьютера. Страница мешает выйти из полноэкранного режима и предлагает позвонить в «техподдержку». Исследователи Netskope Threat Labs выяснили, что с 31 августа по 14 сентября 2026 года с этой схемой столкнулись как минимум 619 организаций.

На Windows страница выдаёт себя за центр безопасности Microsoft Defender: показывает якобы найденные угрозы, системные окна и номер телефона. На macOS предупреждения оформлены под сообщения Apple и наложены на поддельную витрину компании. Звонок по указанному номеру и есть цель схемы. Мошенники рассчитывают получить оплату за фиктивную помощь, доступ к устройству или личные и финансовые данные.

Как мошенническая реклама Google Ads удерживает пользователя

Первый клик по поддельному предупреждению переводит браузер в полноэкранный режим. Адресная строка и вкладки исчезают из виду, а сама страница скрывает указатель мыши. Затем она задействует браузерный механизм блокировки клавиш, чтобы Escape и другие привычные сочетания для выхода перестали срабатывать. Всё это происходит в браузере: компьютер на самом деле не заблокирован, и средствами операционной системы по-прежнему можно пользоваться.

Читайте также:

Страница также воспроизводит звуки тревоги и намеренно замедляет работу браузера. В полноэкранном режиме поверх предупреждений появляется чёрный экран с требованием не перезагружать компьютер и немедленно позвонить. При попытке закрыть вкладку браузер показывает окно подтверждения с сообщением мошенников. Эти приёмы создают впечатление поломки системы, хотя страница не получает контроля над операционной системой.

Код ловушки затрудняет его исследование. После движения мыши он расшифровывает адрес управляющего сервера, загружает зашифрованную версию предупреждения для Windows или macOS и собирает её в памяти браузера. Готовый экран не передаётся по сети как отдельный файл, который можно было бы проверить при загрузке. Netskope обнаружила эту схему по группе срабатываний защиты, связанных с адресами в облаке.

Среди организаций, затронутых за две недели наблюдения, около 62% находились в США, 16% в Японии и 14% в Австралии. Если такой экран появился, исследователи советуют не звонить по указанному номеру. Удержание Escape в течение нескольких секунд может вывести браузер из полноэкранного режима; другой вариант — принудительно закрыть браузер средствами Windows или macOS. После этого его следует открыть без восстановления предыдущего сеанса.

Источники: Netskope, Arstechnica, Techspot