В ноябре Google рассказал, что функция "Безопасный просмотр" в браузере Chrome будет защищать пользователей от фишинга методами социальной инженерии. Под это определение попадают любые тактики запугивания или подманивания пользователя к нужному действию, замаскированные под что-то привычное человеку. Таким образом злоумышленники обычно заставляли устанавливать нежелательное ПО и узнавали личные данные людей. Сегодня Google представил новые улучшения в своём сервисе по защите от подобных проблем.

Поисковик будет считать страницу опасной, если на ней можно найти что-то, похожее на атаку через социальную инженерию. Например, это может быть рекламный блок или даже обычный элемент сайта, оформленный под стиль популярного ресурса. Google определил следующие критерии опасности:
• если сайт выглядит как ресурс, вызывающий максимальное доверие - сайт банка или правительственной организации;
• если сайт пытается вынудить человека сделать что-либо, что возможно только при работе с доверенным ресурсом, например - указать свой пароль.

Следующие примеры объявлений будут считаться атакой и приведут к блокировке сайта в режиме Safe Browsing, если будут обнаружены:

Попытка обмануть ложным сообщением о необходимости обновления ПО;

Вложение 20514

Попытка обмана, стилизованная под известную программу;

Вложение 20515

Обманная ссылка на вредоносное ПО, замаскированная под стандартный элемент сайта.

Вложение 20516

Google намерен продолжать борьбу с социальными атаками и дальше. Подробнее о борьбе и её истоках можно найти в справке Google.