Domeny rządowe odsyłają na strony dla dorosłych
Wielu internautów zauważyło, że po wpisaniu do wyszukiwarki fraz, które normalnie są używane do szukania stron dla dorosłych, w wynikach pojawiają się polskie strony rządowe.
Strony dla dorosłych przy stronach rządowych w wyszukiwarce
Jak podaje serwis niebezpiecznik.pl, po kliknięciu w wynik z domeny NFZ lądujemy na stronie, która informuje nas, że “4 dziewczyny chcą się z nami spotkać“.
Na treści z tej samej kategorii napotkamy się również przy wynikach Polskiego Centrum Akredytacji czy serwisu lublin.eu.
Eksperci uspokajają
Osoby, które przez pomyłkę kliknęły w nieprawidłowe linki prawdopodobnie mogą spać spokojnie, tzn. ich komputery nie zostały zainfekowane wirusem.
Specjaliści z serwisu niebezpiecznik informują, że wszystko wskazuje na to, że jedynym negatywnym skutkiem dla klikających w te linki były tylko przekierowania na strony dla dorosłych, a celem atakujących była chęć spozycjonowania tych serwisów w wyszukiwarkach.
źródło zdjęcia: niebezpiecznik.pl
Przyczyny ataku
„Każdy opisany wyżej serwis stoi pod kontrolą CMS-a o nazwie “Edito” autorstwa rzeszowskiej firmy Ideo, a za złośliwe przekierowania odpowiedzialny jest skrypt redir.php. Skutek, który zaobserwować można w wynikach wyszukiwania Google zazwyczaj oznacza, że albo ktoś odkrył lukę w tym CMS-ie i zhackował korzystające z niego serwisy albo przejął uprawnienia użytkownika, który miał dostęp do zarządzania tymi serwisami” – informuje niebezpiecznik.pl