Що таке поп-ап?
October 05, 2023
Спершу спливаючі вікна були альтернативним способом сповіщення. Замість банера чи миготіння значка програми ви отримуєте невелике та зручне сповіщення в кутку екрана. Воно містить вичерпну інформацію та мінімум деталей, які можуть відривати вас від роботи. Такі сповіщення швидко набули популярності, і ви могли налаштувати сповіщення з форумів, на яких ви раніше спілкувалися, сайтів прогнозу погоди чи таблоїдів новин. Пізніше деякі інтернет-магазини почали застосовувати спливаючі сповіщення, щоб повідомляти користувачам про майбутні розпродажі або круті знижки, доступні для товарів, доданих у кошик раніше.
Однак з часом шахраї, які раніше заробляли на арбітражі трафіку, виявили, що можна показувати рекламу в спливаючих повідомленнях, не запитуючи дозволу користувача. Точніше, іноді вони можуть запитувати його, але ці запити часто маскуються як запити на кшталт «доведіть, що ви не робот» або «натисніть «Дозволити», щоб показати вміст». Зайве говорити, що користувачі, які хочуть отримати інформацію, яку вони шукають, швидше за все клацатимуть крізь ці діалогові вікна, не зважаючи на їх зміст. Пізніше ці сайти почнуть надсилати їм сповіщення, і чим більше сайтів із такою хитрою пасткою відвідує користувач, тим масовішим буде спливаючий спам.
Іншим способом появи спливаючих вікон є активність зловмисного програмного забезпечення, зокрема рекламного ПЗ або викрадачів браузера. У цьому випадку вам не потрібно погоджувати появу поп-апу — шкідливе програмне забезпечення робить все за вас. Спеціальна процедура дозволяє отримання спливаючу рекламу у файлі конфігурації веб-браузера. Вищезазначені типи програм-шкідників змінюють цю конфігурацію, додаючи роутинг до потрібних джерел спливаючих вікон. У результаті ви отримуєте багато спливаючих сповіщень без видимої причини. Оскільки їхній вміст ще більш непередбачуваний, ви можете піддати свій комп’ютер більшій загрозі.
Типи спливаючих сповіщень
Спливаючі оголошення/сповіщення можна розділити на 3 типи: доброякісні, сумнівні та злоякісні. Цей поділ є умовним, оскільки в довільних випадках один тип може набувати ознак іншого.
Доброякісні спливаючі повідомлення
Доброякісні спливаючі вікна можуть бути визначені як ті, що створені законним сайтом і свідомо дозволені вами. Не допускаються хитрі "капчі проти роботів", а також спроби замаскувати місце походження сповіщення під інше, добре відоме. Ці спливаючі вікна не принесуть жодних негативних наслідків, окрім роздратування - у випадку, коли ви дозволили сповіщення від завеликої кількості сайтів і тепер отримуєте 10-15 сповіщень щохвилини.
Сумнівні
Під сумнівними спливаючими вікнами розуміються ті, які пропонуються вам у вигляді капчі або дії, необхідної для відображення вмісту. Очевидно, що ані заходи проти DDoS, ані трюки монетизації не мають відношення до спливаючих вікон. Цей трюк виконується з єдиною метою - отримати комісію за кожного користувача, який переглянув рекламу, так звана модель оплати за перегляд (pay-per-view). Ця модель обіцяє мізерну сума за кожен перегляд, але коли ви показуєте понад сотню банерів на день тисячам ошуканих користувачів - ви отримуєте значну суму грошей. На відміну від законних спливаючих сповіщень, сумнівні сповіщення можуть ввести вас у набагато гірші речі, як-от фішингові сайти чи сайти з рекламою зловмисного ПЗ. Але швидше за все, це буде просто спам-реклама з горезвісною частотою повідомлень.
Злоякісні
Незаконна спливаюча реклама – це реклама у спливаючих повідомленнях, які з’являються після дії зловмисного програмного забезпечення. На жаль, веб-браузери не захищені від таких атак, тож одного разу ви можете виявити, що ваш веб-переглядач раптово починає показувати вам десятки рекламних сповіщень на хвилину. І ви навіть не можете зупинити цю бурю - в налаштуваннях сповіщень немає видимих записів, які б можна було відредагувати. Крім того, вміст, який ви побачите в цих оголошеннях, є щонайменше небажаним. Жодна законна компанія не матиме справу з рекламою, пов’язаною зі зловмисним ПЗ, тому ці спливаючі вікна, швидше за все, міститимуть щось нелегальне. Шахрайські рекламні акції магазинів, оголошення на сумнівних сайтах і ненадійні програми є нормальним явищем для незаконних спливаючих вікон. Відповідним чином зростають і ризики.
Чи є спливаючі повідомлення небезпечними?
Як ми вже зазначали, лише сумнівні та незаконні спливаючі вікна небезпечні. Саме так, вони не небезпечні за своєю сутністю, але небезпечним є їхній вміст. У випадку, коли рекламне програмне забезпечення винне у появі спливаючих вікон, ви також наражаєтеся на ризики, пов’язані з цим типом шкідливого програмного забезпечення. Однак спливаючі вікна зазвичай несуть ще більшу небезпеку, оскільки натискання на них може призвести до встановлення шкідливого ПЗ та відкриття шахрайських чи фішингових сайтів.
У деяких ситуаціях сумнівні спливаючі вікна можуть бути небезпечними через те, що ви вірите в їх доброякісність. Здобути довіру дуже важливо під час будь-якої кібератаки - якщо жертва вірить вам, її легко змусити зробити те, що ви хочете. Шахраї це знають і ніколи не нехтуватимуть можливістю підвищити ефективність свого шкідливого ПЗ. Ви навіть можете побачити банери, що близькі за змістом до пошукових запитів, які ви нещодавно вводили, але ця реклама все одно буде шкідливою.
Як захистити свій ПК?
Спливаюча реклама не така небезпечна, як шпигунське програмне забезпечення, шифрувальники-вимагачі чи інші «класичні» шкідливі програми. Поп-апи дратують своєю нав'язливістю, але не є шкідливими. Щобільше, ігнорування усіх сповіщень уже зменшує небезпеку на порядки. Але навіть сповіщення, що з’являється кілька разів на хвилину, можуть розлютити деяких людей. Подивимося, як запобігти їх надмірній кількості та повністю видалити їх, якщо вони є небажаними.
- 1. Стежте за тим, які сповіщення ви дозволяєте. Більшість надмірних спливаючих вікон у наші дні належать до сумнівних типів. Ви ніколи б не дозволили їх появу, але вони замасковані під капчу, рутинну перевірку абощо, тому ви без жодних сумнівів натискаєте «Дозволити». Така форма просування сповіщеннь вже повинна викликати підозру та змусити вас шукати інше джерело інформації.
- 2. Перегляньте ввімкнені сповіщення, якщо їх забагато. Кожен браузер містить список сайтів, які можуть надсилати вам спливаючі сповіщення. Якщо ви втомлюєтеся від їх величезної кількості, відкрийте відповідний розділ в налаштуваннях і відключіть сайти, які не хочете бачити.
- 3. Зкиньте налаштування браузера до стандартних. Більш радикальний спосіб відключення небажаних спливаючих вікон також потрібен для виправлення браузера після активності рекламного ПЗ. Такий підхід робить очищує ваш браузер, як ніби ви щойно його встановили, тож вам не доведеться витрачати час на пошук сайту, який надсилає вам спам, у списку, який ми згадували вище.
- 4. Скористайтесь антивірусним ПЗ. Якщо вам важко впоратися зі спливаючими вікнами вручну, краще зробити це за допомогою програмного забезпечення, створеного для таких завдань. Антишкідливе ПЗ може ефективно виявляти зміни, внесені у ваш браузер, і відстежувати ці зміни до зловмисних програм, які їх спричинили. Потім вам потрібно буде скинути налаштування браузера, щоб переконатися, що вас більше ніщо не турбуватиме.