Un attaquant peut acheter un emplacement publicitaire en apparence légitime, soumettre un visuel nuisible, compromettre un compte ou un fournisseur publicitaire, ou envoyer certains visiteurs choisis vers une destination à risque. L'éditeur, la régie et les autres participants publicitaires ne sont pas nécessairement complices.
Les publicités numériques peuvent charger du contenu via plusieurs intermédiaires et varier selon le visiteur, le lieu, l'appareil et l'heure. Certaines campagnes exigent un clic ou une tromperie supplémentaire ; d'autres utilisent des redirections ou exploitent des composants de navigateur vulnérables pendant le chargement de la page. Cette variabilité peut rendre un signalement difficile à reproduire une fois la publicité sortie de rotation.
Points clés
Chemins de diffusionLe dommage peut venir du code publicitaire, d'une page d'atterrissage redirigée, d'un faux téléchargement ou d'une fausse mise à jour, d'une invite de notification du navigateur ou d'un exploit atteint via la chaîne publicitaire.
InvestigationPréserver l'adresse de la page, l'heure, une capture d'écran, la chaîne de redirection, les identifiants publicitaires, les versions du navigateur et des extensions, les fichiers téléchargés et la télémétrie des terminaux et du réseau pertinente — sans revisiter le contenu à risque.
Réduction du risqueMaintenir les navigateurs et extensions à jour, limiter le contenu actif et les notifications inutiles, employer des mesures de protection des domaines et du web, isoler la navigation à haut risque et offrir un chemin de signalement clair pour les publicités suspectes.
Limite importanteVoir une publicité avant un incident ne prouve pas qu'elle l'a causé, et bloquer un domaine ou un visuel peut ne pas éliminer la campagne. Les bloqueurs de publicité et le filtrage réduisent une partie de l'exposition mais ne garantissent ni une navigation sûre ni la prévention de toute redirection ou voie d'ingénierie sociale.