# Mi a malvertising?

> A malvertising az online reklámozás kártékony felhasználása kártevő, megtévesztő átirányítás, hitelesítőadat-lopás, csalás vagy egyéb káros tevékenység kézbesítésére.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/malvertising/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A támadó látszólag legitim hirdetési felületet vásárolhat, káros kreatívot nyújthat be, kompromittálhat egy hirdetési fiókot vagy beszállítót, vagy a kiválasztott nézőket nem biztonságos célra irányíthatja. A kiadó, a tőzsde és a hirdetési folyamat többi résztvevője nem feltétlenül bűntárs.

A digitális hirdetések több közvetítőn keresztül tölthetnek be tartalmat, és nézőnként, helyenként, eszközönként és időpontonként változhatnak. Egyes kampányok kattintást vagy további megtévesztést igényelnek; mások átirányításokat használnak, vagy az oldalbetöltés során használják ki a sebezhető böngészőkomponenseket. Ez a változékonyság megnehezítheti a bejelentés reprodukálását, miután a hirdetés továbbforgott.

### Legfontosabb pontok

- **Kézbesítési útvonalak:** A kár a hirdetéskódból, egy átirányított landing oldalból, egy hamis letöltésből vagy frissítésből, egy böngésző-értesítési kérésből vagy a hirdetési láncon át elért exploitból származhat.
- **Vizsgálat:** Meg kell őrizni az oldal címét, az időpontot, a képernyőképet, az átirányítási láncot, a hirdetésazonosítókat, a böngésző- és bővítményverziókat, a letöltött fájlokat és a releváns végpont- és hálózati telemetriát anélkül, hogy újra felkeresnénk a nem biztonságos tartalmat.
- **Kockázatcsökkentés:** Naprakészen kell tartani a böngészőket és bővítményeket, korlátozni kell a szükségtelen aktív tartalmat és értesítéseket, védő domain- és webkontrollokat kell használni, izolálni kell a nagyobb kockázatú böngészést, és világos bejelentési útvonalat kell adni a gyanús hirdetésekre.
- **Fontos korlát:** Az incidens előtt látott hirdetés nem bizonyítja, hogy a hirdetés okozta, és egy domain vagy kreatív blokkolása nem feltétlenül távolítja el a kampányt. A reklámblokkolók és a szűrés csökkentik az expozíció egy részét, de nem garantálhatják a biztonságos böngészést, és nem akadályozhatnak minden átirányítást és szociálismanipulációs útvonalat.

### Kapcsolódó kifejezések

[Adware](<https://yellowcube.eu/hu/glossary/adware/>) · [Kártevő](<https://yellowcube.eu/hu/glossary/malware/>) · [Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [URL-szűrés](<https://yellowcube.eu/hu/glossary/uniform-resource-locator-filtering/>) · [Böngészőbiztonság](<https://yellowcube.eu/hu/glossary/browser-security/>) · [Watering hole-támadás](<https://yellowcube.eu/hu/glossary/watering-hole-attack/>) · [Drive-by támadás](<https://yellowcube.eu/hu/glossary/drive-by-compromise/>)

### Források

[CISA: Securing Web Browsers and Defending Against Malvertising for Non-Federal Organizations (August 2023 revision)](https://www.cisa.gov/sites/default/files/2023-09/Non-Fed%20-%20Guidance_for_Securing_Your_Web_Browsers%20Aug-23%20Revision.pdf) · [MITRE ATT&CK T1189: Drive-by Compromise](https://attack.mitre.org/techniques/T1189/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

