Hackede websteder fører til falske apoteker

Artiklen blev oprindeligt publiceret den 12/8/2011

Mange søgninger efter apoteker på nettet fører til ulovlige forhandlere af medicin. Bagmændene hacker sig ind på populære websteder, der omdirigerer søgninger til svindelapotekerne.

Det viser en undersøgelse, som tre sikkerhedsforskere fra amerikanske universiteter har gennemført. Omkring hver tredje søgning efter medicin eller apoteker fører til ulovlige eller tvivlsomme forhandlere.

Svindlerne udnytter, at søgemaskiner som Google og Bing helst henviser til søgeresultater fra websteder med et godt ry. Derfor søger de efter websteder på universiteter og kendte virksomheder, som har kendte sårbarheder.

Sårbarheden udnytter de til at lægge programkode ind på websiderne.

Koden gør, at websiden vises forskelligt, alt efter hvem der beder om at se den: Hvis henvendelsen kommer fra en søgemaskine, returneres en blanding af websidens oprindelige indhold og links til bagmændenes websteder.

Hvis henvendelsen kommer fra en, der har klikket på et link i en liste over søgeresultater, og søgningen handler om medicin, sendes brugeren direkte videre til bagmændenes websted.

Alle andre henvendelser medfører, at det oprindelige indhold vises. På den måde er det svært for ofrene at opdage, at deres websted er blevet hacket.

Forskerne samlede en liste over 218 forskellige søgninger efter medicin og lignende. Gennem ni måneder så de på, hvilke resultater søgningerne gav på søgemaskiner. Cirka hver tredje søgning førte til en af godt 7.000 websteder, der var hacket og omdirigerede til tvivlsomme medicinforhandlere.

Forskningsresultaterne er beskrevet i artiklen "Measuring and Analyzing Search-Redirection Attacks in the Illicit Online Prescription Drug Trade" af Nektarios Leontiadis, Nicolas Christin og Tyler Moore.

Anbefaling
Køb kun medicin via reglementerede kanaler. Der er ingen kontrol med kvaliteten af varer på de illegale apoteker.

Links