บริษัทด้านความปลอดภัยทางไซเบอร์ Netskope ตรวจพบแคมเปญหลอกลวงทางเทคนิค (Tech Support Scam) รูปแบบใหม่ที่เผยแพร่ผ่านระบบโฆษณา Google Ads โดยมุ่งเป้าแสดงผลบนเว็บไซต์ยอดนิยม ทั้งเว็บบริการแผนที่ พยากรณ์อากาศ อสังหาริมทรัพย์ ไปจนถึงข่าวกีฬา ซึ่งตัวโฆษณาจะทำงานทันทีเมื่อผู้ใช้คลิก ส่งผลให้เบราว์เซอร์ทั้งบนระบบปฏิบัติการ macOS และ Windows แสดงผลหน้าจอแจ้งเตือนความปลอดภัยปลอมแบบเต็มจอ ซ่อนแถบเครื่องมือ ปิดกั้นการใช้ปุ่มลัด และหน่วงการทำงานของระบบเพื่อสร้างภาพลวงตาว่าคอมพิวเตอร์ถูกล็อก พร้อมแสดงหมายเลขโทรศัพท์ให้เหยื่อติดต่อคอลเซ็นเตอร์เพื่อรีดไถค่าบริการหรือหลอกขอสิทธิ์เข้าควบคุมเครื่องระยะไกล
Netskope ระบุว่าระหว่างวันที่ 31 สิงหาคม ถึง 14 กันยายน ตรวจพบผู้ใช้จากองค์กรลูกค้าจำนวน 619 แห่งเผลอคลิกโฆษณาอันตรายดังกล่าว โดยร้อยละ 62 อยู่ในสหรัฐอเมริกา ตามมาด้วยญี่ปุ่นและออสเตรเลีย ซึ่งชุดคำสั่งของมัลแวร์ถูกเข้ารหัสไว้และจะถอดรหัสเฉพาะบนหน่วยความจำของเบราว์เซอร์หลังจากตรวจพบการขยับเมาส์ของผู้ใช้เท่านั้น กลไกนี้ช่วยให้หลบเลี่ยงการตรวจจับของระบบความปลอดภัยระดับเอนด์พอยต์และระบบกรองโฆษณาของกูเกิลได้อย่างมีประสิทธิภาพ โดยทีมวิจัยสามารถตรวจจับแคมเปญไอดีบน Google Ads ได้มากกว่า 250 รายการ ครอบคลุมเว็บไซต์พันธมิตรที่ถูกต้องตามกฎหมายอย่างน้อย 284 แห่ง
ทางด้านตัวแทนของกูเกิลชี้แจงว่า บริษัทมีนโยบายไม่ยอมรับการหลอกลวงทุกรูปแบบ และกำลังตรวจสอบแคมเปญที่ได้รับรายงานเพื่อระงับบัญชีที่ละเมิดข้อกำหนดอย่างเร่งด่วน ทั้งนี้ Netskope ย้ำว่าตัวระบบปฏิบัติการไม่ได้ถูกล็อกหรือติดมัลแวร์เรียกค่าไถ่จริง ผู้ใช้ที่ประสบเหตุสามารถหลุดออกจากหน้าต่างเต็มจอได้โดยการกดปุ่ม Escape ค้างไว้หลายวินาทีเพื่อคืนค่าการควบคุมคีย์บอร์ดแล้วปิดแท็บทันที หรือใช้ปุ่มลัด Command + Option + Escape บน macOS และ Control + Shift + Escape บน Windows เพื่อบังคับปิดโปรแกรมเบราว์เซอร์ผ่านระบบจัดการงานโดยไม่ต้องติดต่อหมายเลขปลายทางใดๆ ทั้งสิ้น
