广而告之:请大家小心页面跳转行为

今天浏览自己的网站的时候偶然发现一个页面跳转的恶意行为。初步排查应该是有广告商通过 Google Adsense 投放的恶意广告。目前仅在智能手机上发现这种情况。如果大家有遇到类似问题,水景一页向你表示诚挚的歉意。同时也请截图反馈给水景一页。非常感谢!

目前水景一页已经通过 Google Adsense 中心关闭了所有具有高级功能(即除静态文本、图像和视频)的广告投放。静等各位朋友的反馈。请发截图至 zhx@cnzhx.net。


更新:

@ 17:00 29/11/2016 UTC,好像我不应该把 Adsense 高级广告的展示给关掉,这样多半就得不到有用的信息了,所以重新打开高级功能的广告。


这个应该是有人通过 Google Adsense 广告网络投放的恶意广告。搜索的话可以看到很多类似结果,最早出现在 10 个月前。例如,

  • http://petapixel.com/2016/02/07/readers-reporting-auto-redirecting-ads-on-mobile/
  • https://forum.lowyat.net/topic/4038490
  • http://forums.androidcentral.com/samsung-galaxy-s5-active/682695-i-have-alert-says-my-system-heavily-damaged-four-virus-my-phone-real.html

不过有猜测说此类广告只是针对安卓与苹果系列手机,且主要是针对英国和欧洲的用户。此广告目前只是被发现进行恶意推广。

大致的页面行为模式如下:

  1. 页面加载后,大约几秒钟后,在加载 Google Adsense 广告期间,突然出现页面跳转——不需要点击,且没有打开新的页面/标签/窗口。这个过程很快,我只是通过后退按钮,并尝试很多次之后才截了副图。可以看到网址是 http://t.mobileadstracker.com/click,但是查询不到相关信息。

    页面跳转 1 —— 但并不是第 1 跳,但是前面的回溯不了了

    页面跳转 1 —— 但并不是第 1 跳,但是前面的回溯不了了

  2. 然后就出现一个类似于访问 Google 但出错了的样式的页面,但不是 Google 的域名。这幅图截不了,因为马上就被一个悬浮的文本框(实际上还是图)盖住了,如下图。提示页标题中的类似于网址的一串字符看起来是随机的。使用第 1 句文本「Your system is heavily damaged by Four virus!」可以搜索到很多类似的问题报告。

    页面跳转 2 —— 看起来像是安全提示

    页面跳转 2 —— 看起来像是安全提示

  3. 随后还有一个跳转页面,如下图,只能看到部分网址是 tracking.lenzmx.com。可以查到它对应的是 Mobvista 移动广告公司,但是 Adsense 的广告网络中并没有这个名字。

    页面跳转 3 —— 只能看到部分网址

    页面跳转 3 —— 只能看到部分网址

  4. 最后来到了广告推广的产品。我遇到的是一个名为 Go Security 的安卓安全软件。页面直接跳转到了这个产品在 Google Play 商店中的主页。这里就不截图了。

看来 Google 对自己的东西也有力不从心的时候,这个问题已经报告了也有十个月了,现在还有出现。如果大家还是有人遇到这样的问题,那就只能暂时禁用所有 Adsense 广告了。©

本文发表于水景一页。永久链接:<https://cnzhx.net/blog/page-redirection/>。转载请保留此信息及相应链接。

6 条关于 “广而告之:请大家小心页面跳转行为” 的评论

  1. 我用安卓手機打開這個網頁時能開,時不能開,至於廣告,谷子被屏了好多年了,自然是什麼也顯示不了。手機打不開論壇,也就不曉得有沒有廣告頁了。

    • 谷歌的广告应该是没有屏蔽的,莫非是你自己屏蔽的?

      原来还有手机端打不开网页的情况,这个倒真是不好查错。回头我自己留意一下。

    • 谢谢反馈,没有问题最好了。

      P.S. 好像我不应该把 Adsense 高级广告的展示给关掉,这样多半就得不到有用的信息了,汗~

  2. 手机上的广告我想屏的不是你的网页弹出的,而且我还没屏掉,是否火狐插件在后台屏了站长网页的广告,没有提示。电脑上用的adblock没有屏蔽提示,或是GFW宁错杀一亿,也不放过一个,只要有谷子的一律过滤。至于楼上的麦当劳,在我看来已经是很健康,很很健康的广告了。如果在大陆内的,恐怕会如我一样,很喜欢这样的广告。

    • 好像火狐是有个功能会屏蔽页面上的所有第三方内容,记不清楚了,可能是 Tracking Protection。可能我是为了调整手机端的页面布局才把自己的网站加入了白名单,所以当时虽然用的是火狐手机版,还是被这个广告给弹出来了 :-)

雁过留声,人过留名

您的电子邮箱地址不会被公开。 必填项已用 * 标注

特别提示:与当前文章主题无关的讨论相关但需要较多讨论求助信息请发布到水景一页讨论区的相应版块,谢谢您的理解与合作!请参考本站互助指南
您可以在评论中使用如下的 HTML 标记来辅助表达: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>