Na Facebooku sa zobrazuje reklama, ktorá vám stiahne do počítača vírus


Naša redakcia dnes zachytila novú reklamnú kampaň, ktorá práve prebieha na sociálnej sieti Facebook a zobrazuje sa aj užívateľom zo Slovenska. Reklama odkazuje na webovú stránku FileHiippo.digital a ponúka pohodlné sťahovanie obľúbených aplikácií, hier a aktualizácií. Problém je samozrejme v tom, že sa nejedná o skutočnú a oficiálnu stránku služby FileHippo.com, ale o podvodnú kópiu stránky, ktorá beží na preklepovej doméne FileHiippo.digital – keď sa pozriete pozorne, môžete vidieť zdvojené písmeno i v slove Hiippo.

Ďalším znakom, že sa jedná len o nepodarenú podvodnú kópiu oficiálnej webovej stránky, je aj to, že stránka má odlišný dizajn. Na nasledujúcich dvoch obrázkoch si môžete porovnať dizajn oficiálnej stránky a dizajn podvodnej stránky. Zistíte, že hlavné menu s kategóriami a aplikáciami sú rozdielne.

Oficiálna stránka:

Podvodná stránka:

Na hlavnej stránke podvodného webu chýbajú pri článkoch obrázky. Rovnako, ak sa prekliknete na detail akejkoľvek aplikácie alebo hry na stiahnutie, tak sa vám zobrazí stránka s rozbitým dizajnom. Na nasledujúcom obrázku sme si zobrazili stránku, kde si môžeme stiahnuť program Adobe Acrobat Reader. Už na prvý pohľad je jasné, že dizajn stránky je rozbitý a zle skopírovaný:

Je tiež zvláštne, že hoci stránka beží na adrese FileHiippo.digital, tak v titulku stránky má uvedenú adresu FileHippo.com. To znamená, že internetový podvodník len skopíroval oficiálnu stránku a uverejnil ju na svojej podvodnej webovej doméne.

Ďalšia indícia je, že doména, na ktorej podvodný web beží, bola zaregistrovaná len pred pár dňami a to 10. januára 2021. To znamená, že celá stránka vznikla za 17 dní – a to nevyzerá na spoľahlivý a reálny projekt. Zároveň je majiteľ webovej domény utajený, čo webstránke na dôveryhodnosti taktiež nepridáva.

Teraz sa skúsme pozrieť na samotné aplikácie, ktoré si na danej stránke môžeme stiahnuť. Skúsili sme stiahnuť Adobe Acrobat Reader, následne hru Grand Theft Auto V. V oboch prípadoch nám stránka ponúkla vždy rovnaký súbor s názvom filehiippo.msi o veľkosti 5,1 megabajtu. To znamená, že ak kliknete na akýkoľvek súbor na stiahnutie, tak vám stránka vždy stiahne rovnaký súbor.

Tento súbor nebude aplikácia alebo hra, ktorú očakávate, ale počítačový vírus. Ak by ste si program nainštalovali, tak vám hrozí, že nad vaším počítačom získa kontrolu útočník a bude môcť kradnúť vaše dáta, sledovať vašu činnosť, zašifrovať vám súbory a požadovať výkupné. Alebo váš počítač použije na inú kriminálnu činnosť.

Stránka FileHiippo.digital je podvodná internetová stránka, ktorá šíri malvér. Rovnako neodporúčame sťahovať aplikácie a hry z neoverených zdrojov. Ak si chcete nainštalovať aplikáciu, tak odporúčame navštíviť priamo stránky výrobcu, alebo oficiálne obchody s aplikáciami a hrami.