29-12-09 13:48
Onlangs surfte ik naar een bekende, Nederlandse website over marketing, maar Chrome blokkeerde de toegang en waarschuwde met grote rode letters dat het niet raadzaam was om de site te openen. Wat bleek, één van de advertenties die op de site getoond werd bevatte malware.
Malware in display advertenties is het online equivalent van de giftige inktdampen die vroeger uit de reclamefolder opstegen: advertenties die ongemerkt schade toebrengen aan de ‘gezondheid’ van je computer.
Wat is het geval: webmasters van goed bezochte websites schakelen doorgaans externe advertentiebureaus in om banners, rectangles en ander online promotiemateriaal te vertonen op hun site. Dat proces is meestal geautomatiseerd. Een adverteerder maakt een account aan bij een ‘ad broker’, selecteert de sites waar hij op wil adverteren, upload zijn campagnemateriaal, stelt een budget in en de advertentiecampagne kan van start.
Maar naarmate reclamemateriaal steeds interactiever en daardoor geavanceerder wordt (gebruik van flash, javascript, etc), neemt ook het gevaar op misbruik toe. Een ‘adverteerder’ die kwaad in de zin heeft kan namelijk malware verstoppen in zijn advertenties. Die malware wordt ongemerkt gedownload, zodra een argeloze bezoeker de website vertoont waarop de advertenties getoond worden.
De malware kan vervolgens bijvoorbeeld het surfgedrag van de bezoeker gaan doorsturen nadat deze de site verlaten heeft, of erger nog, poorten opzetten om nog meer schadelijk materiaal binnen te halen.
De meest betrouwbare sites kunnen hierdoor getroffen worden, het is zelfs nu.nl een keer overkomen. En alhoewel de verantwoordelijkheid voor het blokkeren van besmet advertentiemateriaal primair bij de advertentiemakelaar ligt, is het de verantwoordelijkheid van de site waarop de advertenties getoond werden om hun bezoekers zo snel mogelijk te informeren over een mogelijke besmetting, zodat deze maatregelen kunnen nemen.
Helaas gebeurt dat laatste nog te weinig. Zo ook in dit geval; op het blog van de marketingsite in kwestie lees ik niets terug over het voorval. Zo krijgt in mijn optiek het begrip ‘viral marketing’ een vervelende dubbele lading.