Artikel top billede

Google strammer skruen i kampen mod malware og phishing: Lyssky websider får et alvorligt problem

Google gør det med nyt tiltag endnu sværere for de it-kriminelle af ramme webbrugerne med ondsindede websider med malware og phishing.

Google opruster nu i kampen mod websider med malware og phishing-trusler.

De it-kriminelles mange udspekulerede angreb sker i disse år i høj grad via browseren, hvor et besøg på en enkelt hjemmeside kan have alvorlige konsekvenser.

Kan man udrydde lyssky websider i søgeresultaterne og advare om dem i browseren, har man derfor svækket en af de it-kriminelles foretrukne platforme til deres angreb.

Google sætter løbende gang i nye tiltag, der skal gøre livet sværere for de it-kriminelle.

Seneste skud på stammen er, at Google nu styrker sanktionerne over for de websider, der bryder med Googles regler for 'Malware, Unwanted Software, Phishing og Social Engineering Policies'.

Det forklarer Google i et blogindlæg.

Selskabet har længe vist advarsler, hvis man forsøger at tilgå en mistænkelig webside. Det er det, selskabet kalder Beskyttet browsing/Safe browsing.

"Googles teknologi Beskyttet browsing undersøger milliarder af webadresser pr. dag for at lede efter usikre websites. Hver dag opdager vi tusindvis af nye usikre websites, hvoraf mange er lovlige websites, der er blevet kompromitteret. Når vi opdager usikre websites, viser vi advarsler på Google Søgning og i webbrowsere," forklarer Google.

Sætter en stopper for smart trick

De it-kriminelle har dog opdaget, at de kan narre Googles system for advarsler, hvis de i en periode fjerner de ondsindede elementer og stopper med ulovlighederne, fordi advarslerne så igen fjernes af Google.

Herefter kan de kriminelle igen forsøge at slå til - og denne gang måske have held til at snige sig under radaren.

Men det skal være slut med det trick nu, skriver Google:

"Som et resultat af dette hul i beskyttelsen af brugerne, har vi justeret vores politik for at reducere risici for slutbrugerne."

"Fra i dag vil Beskyttet browsing begynde at klassificere disse typer af websider som 'Repeat offenders'," skriver Google og uddyber, at det er websider gentagende gange skifter frem og tilbage imellem at leve op til reglerne og at bryde dem.

Når først det er slået fast, at en side er repeat offender, sættes den i karantæne i 30 dage. I den periode vil webmasteren så ikke kunne få Google til at ophæve advarslerne igen.

Ifølge Google anvender omkring én milliard mennesker i dag selskabets Beskyttet browsing-funktion.

"Vi hjælper millioner af mennesker hver uge med at beskytte sig mod overgreb ved at vise advarsler til brugere af Google Chrome, Mozilla Firefox og Apple Safari, når de forsøger at navigere til websites, der ville stjæle deres personlige oplysninger eller installere software, der er udviklet til at overtage deres computere," lyder det fra selskabet.

Læs også:

Google strammer søge-algoritmen yderligere: Det skal være helt slut med usikre websider

Ingen konkurrenter kan ryste Googles søgemaskine: Derfor slår Google alle de andre

Nu får Flash og Silverlight kniven: Derfor får vi et bedre internet




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere