2014/01/20

Extensões do Chrome são o novo alvo para os spammers


Os spammers estão continuamente à procura de novas formas de ganhar dinheiro à custa dos mais incautos, e depois de nos encherem as caixas de email com publicidade estão agora a tentar levar as suas tácticas a novas áreas de actuação: as extensões do Chrome.

As extensões do Chrome são pequenos pedaços de código que permitem fazer coisas que vão de um simples enviar uma página por email ou fazer uma captura de ecrã, a complexos sistemas de gestão de tabs e janelas. Mas o que todas elas têm em comum é o facto de terem acesso às vossas páginas web e poderem também ser actualizadas automaticamente sem que o utilizador tenha conhecimento disso. E isso é uma combinação altamente atractiva para os spammers.

Os spammers têm abordado criadores de extensões que tenham milhares de utilizadores, oferecendo milhares de dólares para ficarem com elas (considerando que muitas das extensões são pedaços simples de código feito em poucas horas, é fácil perceber a tentação do "lucro fácil"). Mas aquilo em que os spammers estão interessados não é na funcionalidade da extensão mas sim nos milhares de pessoas que as utilizam, pois de seguida alteram a extensão de forma a injectar publicidade nas páginas dos utilizadores.

O Google já removeu da Chrome Store as extensões Add to Feedly e Tweet this Page devido a esta táctica abusiva por parte dos novos donos, mas isto deve-se também em parte à forma abusiva com que os spammers inseriram publicidade nas páginas. Se forem um pouco mais comedidos e se limitarem a fazê-lo de forma mais moderada/inteligente (por exemplo, substituindo anúncios legítimos pelos seus próprios, ou até fazendo cliques automáticos neles ou visitando páginas de forma dissimulada para somar pageviews)... este problema tornar-se-á bem mais difícil de detectar. E o problema... é que todas as extensões estão potencialmente em risco, pois nunca se saberá quando uma extensão "legítima" poderá ser vendida a estes spammers e sofrer uma destas actualizações sem que tenhamos conhecimento disso.

Sem comentários:

Enviar um comentário (problemas a comentar?)