Anzeigen- bzw. Werbebetrug
Betrügerisches Website-Plugin für WordPress
Das betrügerische Plugin namens fuser-master lädt und aktualisiert kontinuierlich für den Nutzer nicht sichtbare Pop-under-Seiten
Das Threat-Intelligence-Team von Malwarebytes hat ein betrügerisches Website-Plugin identifiziert, das aktuell auf rund 50 WordPress-Blogs zu finden ist und gezielt für Anzeigen- bzw. Werbebetrug eingesetzt wird. Einer der Blogs, der diese Art des Anzeigenbetrugs durchführte, hatte im Januar 2023 3,8 Millionen Besuche mit einer durchschnittlichen Besuchsdauer von 24 Minuten und 55 Sekunden sowie 17,50 aufgerufenen Seiten pro Besuch.
WordPress wird als Content-Management-System (CMS) für mehr als 43 Prozent aller Websites genutzt. Viele dieser Websites nutzen Werbeanzeigen, um sich zu finanzieren. Eines der bekanntesten dieser Online-Anzeigenformate ist das Pop-up bzw. Pop-under – ein neues Fenster, das sich zusätzlich öffnet, je nach Art entweder vor oder hinter der vom Nutzer bereits geöffneten Seite.
Das betrügerische Plugin namens fuser-master lädt und aktualisiert kontinuierlich für den Nutzer nicht sichtbare Pop-under-Seiten in einem separaten Fenster und simuliert via JavaScript-Code zusätzliche Besucheraktivitäten wie Scrollen auf den Seiten, Klicken auf Links etc., um so zusätzlichen Anzeigen- bzw. Werbeäquivalenzwert zu schaffen. Der Code überwacht dabei auch echte Besucheraktivitäten und stoppt die simulierten Aktivitäten sofort, wenn beispielsweise von Nutzern tatsächlich selbst Mausbewegungen durchgeführt werden, um nicht entdeckt zu werden. Auf diese Weise wird der eigentliche Website-Besucher unwissentlich zum Komplizen dieses Anzeigen- bzw. Werbebetrugs. (Malwarebytes: ra)
eingetragen: 19.02.23
Newsletterlauf: 25.05.23
Malwarebytes: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.