Googles Chrome krijgt een nieuwe functie in de Safe Browsing-bescherming, die gebruikers gaat waarschuwen als er op misleidende inhoud wordt geklikt. Soms is deze social engineering-inhoud, bijvoorbeeld downloadknoppen, niet van echt te onderscheiden.
Google is al enige tijd bezig de Safe Browsing-bescherming in zijn Chrome-browser uit te breiden. De aankondiging past in het beleid dat Google al enige tijd voert tegen social engineering, waarmee gebruikers door echt lijkende mededelingen overgehaald worden om schadelijke inhoud binnen te halen. In de blogpost toont Google enkele voorbeelden van advertenties die het als misleidend bestempelt.
Voorbeeld van een misleidende advertentie
Volgens het beleid wordt inhoud als social engineering aangemerkt, als deze zich voordoet als onderdeel van de site of van een andere vertrouwde partij. Ook inhoud die gebruikers wil overhalen een actie te ondernemen, die zij normaal gesproken alleen voor een vertrouwde partij zouden uitvoeren, kan volgens Google niet door de beugel. Vaak is het voor gebruikers onduidelijk dat een advertentie eigenlijk bedoeld is om bijvoorbeeld malware te verspreiden of dat deze naar een phishing-site leidt. In het geval van onechte downloadknoppen, waarvan er soms wel drie op een pagina staan, is het verschil met de juiste knop vaak nauwelijks te zien.
Voorbeeld van downloadknop
Gebruikers die op een dergelijke knop klikken, krijgen vervolgens een rood waarschuwingsscherm te zien. Google laat weten dat de nieuwe maatregel een van de vele onderdelen zal zijn van de strijd tegen onveilige online content.