Security.NL

Malafide Google-advertenties 'vergrendelen' browser op macOS en Windows

6 min lezen

image

Onderzoekers waarschuwen voor malafide Google-advertenties die voor 'vergrendelde' browsers op macOS en Windows zorgen. Het is daarbij de bedoeling dat slachtoffers een telefoonnummer bellen dat in beeld verschijnt. De Google-advertenties zijn volgens cybersecuritybedrijf Netskope op allerlei drukbezochte websites verschenen. Zodra de advertentie is geladen toont die eerst een waarschuwing.

Op Windowscomputers gaat het om een zogenaamde melding van Windows Defender die beweert dat het systeem vol malware zit. In het geval van Macs wordt gedaan alsof de waarschuwing van Apple afkomstig is. Zodra het slachtoffer ergens op het scherm klikt gaat de pagina fullscreen en verbergt de adresbalk en tabs. Vervolgens verbergt de scampagina de muiscursor en roept de keyboard-lock API aan om ervoor te zorgen dat de Escape key en andere 'exit shortcuts' niet werken.

Daarnaast zorgt de scampagina ervoor dat er allerlei loops actief zijn die ervoor zorgen dat de pagina traag reageert. Ook speelt de pagina een geluid af en laat uiteindelijk een zwart 'lockout' scherm zien. Dit scherm beweert dat de computer is uitgeschakeld. De gebruiker wordt in dit scherm ook opgeroepen om de computer niet te herstarten maar het opgegeven telefoonnummer te bellen. Zowel de browser als computer zijn echter niet vergrendeld.

Het telefoonnummer is van helpdeskfraudeurs. In veel gevallen proberen die toegang tot het systeem van slachtoffers te krijgen om zo frauduleuze transacties uit te voeren of brengen slachtoffers hoge bedragen in rekening voor het 'oplossen' van niet aanwezige problemen. De onderzoekers adviseren gebruikers die met de scam te maken krijgen om via Task Manager (Ctrl+Shift+Esc) op Windows en Force Quit (Cmd+Option+Esc) op Mac de malafide pagina te sluiten.

Weer een extra reden om met een Pi-hole, DNS4EU en uBlock0 onder Firefox alle advertenties te weren.

Mooi he Manfiest 3.

Door Anoniem: een extra reden om met een Pi-hole, DNS4EU en uBlock0 onder Firefox alle advertenties te weren.

De DNS4EU service blokkeert niet alleen (malafide) advertenties, maar óók criminele botnets, phishingsites en malware.

https://joindns4.eu/for-public

"De onderzoekers adviseren gebruikers die met de scam te maken krijgen om via Task Manager (Ctrl+Shift+Esc) op Windows en Force Quit (Cmd+Option+Esc) op Mac de malafide pagina te sluiten."

Maar... dan ben je er nog niet.

Firefox: In de standaard instellingen start Firefox daarna 'vrolijk op' met dezelfde scam. :-(

Hoe je dat in andere browsers kunt voorkomen weet ik niet maar in Firefox kun je daartegen in de about:config instellingen de default waarde

true

veranderen in

false

van
browser.sessionstore.resume_from_crash.

P.s.
Ik heb dit altijd (en vind nog steeds) dat hier de

true

waarde een voor de gewone gebruiker ongewenste default instelling is.
Waarom zou je resumé from crash willen? Met een pagina die crasht wil je toch liever niet opnieuw geconfronteerd worden? Want wie garandeert de argeloze gebruiker dat zo'n 'rammelende' pagina

géén

malware intenties heeft?

P.p.s. Anno 2026 is een gezonde dosis argwaan over alles dat met internet komt een goede leidraad om je systeem en mentaal jezelf gezond te houden. :-)

Door Anoniem: Weer een extra reden om met een Pi-hole, DNS4EU en uBlock0 onder Firefox alle advertenties te weren.

Nè...Adblock.

nee google moet stoppen met reclame in en op de chrome browser..simpel.

Noscript in Firefox is een zegen. Het maakt browsen wel lastiger maar ook veel veiliger.

Door Anoniem:

Door Anoniem: een extra reden om met een Pi-hole, DNS4EU en uBlock0 onder Firefox alle advertenties te weren.

De DNS4EU service blokkeert niet alleen (malafide) advertenties, maar óók criminele botnets, phishingsites en malware.

https://joindns4.eu/for-public

DNS4EU blokkeert naar mijn mening net wat te veel. Als iets ook maar enigszins op een piratenwebsite lijkt: BLOCK! AdGuard (EU) en Quad9 (CH) zijn wat mij betreft betere Europese alternatieven voor Amerikaanse DNS providers

Door Anoniem:

Door Anoniem: een extra reden om met een Pi-hole, DNS4EU en uBlock0 onder Firefox alle advertenties te weren.

De DNS4EU service blokkeert niet alleen (malafide) advertenties, maar óók criminele botnets, phishingsites en malware.

https://joindns4.eu/for-public

DNS4EU bewaart ook logfiles en daar is men niet heel transparant over. Inmiddels ben ik over naar het Zwitserse Quad9

Door Anoniem:

Door Anoniem:

Door Anoniem: een extra reden om met een Pi-hole, DNS4EU en uBlock0 onder Firefox alle advertenties te weren.

De DNS4EU service blokkeert niet alleen (malafide) advertenties, maar óók criminele botnets, phishingsites en malware.

https://joindns4.eu/for-public

DNS4EU blokkeert naar mijn mening net wat te veel. Als iets ook maar enigszins op een piratenwebsite lijkt: BLOCK! AdGuard (EU) en Quad9 (CH) zijn wat mij betreft betere Europese alternatieven voor Amerikaanse DNS providers

Mullvad dns

Door Anoniem: DNS4EU blokkeert naar mijn mening net wat te veel. Als iets ook maar enigszins op een piratenwebsite lijkt: BLOCK!

DNS4EU zit in Tsjechië. Ideaal dus om opa Cor, tante Truus of je jonge kinderen tegen de Russen, internetcriminelen en de smerigheid op het web te beschermen. Hoe strenger de blokkade tegen het schuim en vuil op aarde, des te beter.

AdGuard (EU) en Quad9 (CH) zijn wat mij betreft betere Europese alternatieven voor Amerikaanse DNS providers

AdGuard wordt vanaf het corrupte Cyprus gerund door een stel Russische oligarchen. Nee, dank je. Quad9 houd alleen botnets, phishingsites en malware tegen, maar laat (malafide) advertenties vooralsnog helaas ongehinderd door.

Door Anoniem:DNS4EU bewaart ook logfiles en daar is men niet heel transparant over. Inmiddels ben ik over naar het Zwitserse Quad9

Een VPN-provider geeft sowieso geen enkele garantie op anonimiteit, dus daar kun je rekening mee houden. Door je braaf aan de wet te houden, je verre van het schuim en smerigheid houden en je niet met andermans zaken te bemoeien.

Door Anoniem: Mullvad dns

Mullvad: Please note that the public encrypted DNS service will be discontinued on November 2, 2026.

https://mullvad.net/nl/help/dns-over-https-and-dns-over-tls

Dan blijven binnen vrij Europa alleen DNS4EU en Quad9 over. NextDNS, gevestigd in de Verenigde Staten, niet meegeteld. Weet iemand toevallig of Nextcloud (Duits) ook een DNS-service met filter en advertentie blokkade heeft?

https://mullvad.net/en/blog/2026/9/3/shutting-down-our-public-encrypted-dns-servers-and-sponsoring-quad9-instead

dus Quad9