# Čo je malvertising?

> Malvertising je škodlivé použitie online reklamy na doručenie malware, klamlivých presmerovaní, krádeže prihlasovacích údajov, podvodov alebo inej škodlivej aktivity.

- Kanonická URL: https://yellowcube.eu/sk/glossary/malvertising/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Útočník môže kúpiť zdanlivo legitímne reklamné umiestnenie, odoslať škodlivý kreatívny materiál, kompromitovať reklamný účet alebo dodávateľa, alebo poslať vybraných divákov na nebezpečnú destináciu. Vydavateľ, burza a ostatní účastníci reklamy nemusia byť spoluvinní.

Digitálne reklamy môžu načítavať obsah cez niekoľko sprostredkovateľov a meniť sa podľa diváka, lokality, zariadenia a času. Niektoré kampane vyžadujú klik alebo ďalšie klamstvo; iné používajú presmerovania alebo využívajú zraniteľné komponenty prehliadača počas načítania stránky. Táto variabilita môže sťažiť reprodukciu hlásenia po tom, čo sa reklama otočila preč.

### Kľúčové body

- **Cesty doručenia:** Škoda môže pochádzať z reklamného kódu, presmerovanej vstupnej stránky, falošného stiahnutia alebo aktualizácie, výzvy na notifikáciu prehliadača alebo exploitu dosiahnutého cez reklamný reťazec.
- **Vyšetrovanie:** Zachovať adresu stránky, čas, snímku obrazovky, reťazec presmerovaní, identifikátory reklám, verzie prehliadača a rozšírení, stiahnuté súbory a relevantnú telemetriu koncových zariadení a siete bez opätovného navštívenia nebezpečného obsahu.
- **Redukcia rizika:** Udržiavať prehliadače a rozšírenia, obmedziť nepotrebný aktívny obsah a notifikácie, používať ochranné doménové a webové kontroly, izolovať rizikovejšie prehliadanie a poskytnúť jasnú cestu hlásenia podozrivých reklám.
- **Dôležité obmedzenie:** Videnie reklamy pred incidentom nedokazuje, že ju reklama spôsobila, a zablokovanie jednej domény alebo kreatívy nemusí odstrániť kampaň. Blokovače reklám a filtrovanie znižujú časť expozície, no nemôžu zaručiť bezpečné prehliadanie ani zabrániť každému presmerovaniu a ceste sociálneho inžinierstva.

### Súvisiace pojmy

[Adware](<https://yellowcube.eu/sk/glossary/adware/>) · [Malware](<https://yellowcube.eu/sk/glossary/malware/>) · [Phishing](<https://yellowcube.eu/sk/glossary/phishing/>) · [Filtrovanie URL](<https://yellowcube.eu/sk/glossary/uniform-resource-locator-filtering/>) · [Bezpečnosť prehliadača](<https://yellowcube.eu/sk/glossary/browser-security/>) · [Útok typu watering hole](<https://yellowcube.eu/sk/glossary/watering-hole-attack/>) · [Kompromitácia typu drive-by](<https://yellowcube.eu/sk/glossary/drive-by-compromise/>)

### Zdroje

[CISA: Securing Web Browsers and Defending Against Malvertising for Non-Federal Organizations (August 2023 revision)](https://www.cisa.gov/sites/default/files/2023-09/Non-Fed%20-%20Guidance_for_Securing_Your_Web_Browsers%20Aug-23%20Revision.pdf) · [MITRE ATT&CK T1189: Drive-by Compromise](https://attack.mitre.org/techniques/T1189/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

