5 votos

¿Por qué Chrome en Android lanza pestañas o redirige las pestañas existentes a anuncios de spam (espontáneamente, al parecer)?

Cuando uso Chrome en mi Nexus 6, a menudo me lleva a un datos URI que provoca un modal que dice algo así como

Una página incrustada en s3.amazonaws.com dice: ¡Mensaje! Enhorabuena al usuario de Grande Communications, ha sido elegido para tener la oportunidad de conseguir un nuevo iPhone.... Haga clic en OK para continuar

No hay botón de cancelación. ¿Por qué Google permite a los desarrolladores lanzar ventanas emergentes sin botón de cancelación?

Esto no ocurre por hacer clic en un enlace. Normalmente ocurre mientras estoy en una pestaña, y de repente aparece otra pestaña con el modal. No creo que sea causado por una visita a un host dudoso, porque ha sucedido cuando sólo he tenido sitios de primera línea (Amazon, ebay, etc.) abiertos en las otras pestañas.

He corrido Malwarebytes y algunas otras herramientas de seguridad y todas dicen que mi teléfono es seguro y está limpio.

¿Qué ocurre exactamente? En el navegador Chrome estándar, las extensiones web pueden reescribir las URL, pero Chrome para móviles no tiene extensiones web. ¿Podría una aplicación interceptar las llamadas de red del navegador? ¿Podrían los sitios que estoy visitando estar sirviendo anuncios maliciosos?

0 votos

Prueba a borrar la caché del navegador y ver si se repite?

0 votos

Puedes hacer alguna prueba para intentar acotar los sitios web en los que lo ves. Me sorprendería que los grandes fueran secuestrados de esta manera. ¿Estás viendo esto sobre HTTPS?

0 votos

¿También se ve esto en Internet móvil o en Wifi o en ambos? Es decir, si vas y apagas el móvil y te conectas a una wifi de terceros, por ejemplo la de Starbucks, ¿ves la ventana emergente?

2voto

A11e1uiah Puntos 21

Para construir a lo que sabemos, acabo de ver esto hoy en un stock Nexus6P (TMo) ejecutando la actualización de agosto, sólo en 'ChromeBrowser'. Anteriormente, que estaba sucediendo a un compañero de cuarto sin root Galaxy S4 (AT & T), que ahora que lo pienso, se estaba ejecutando una versión aún más actual de 'Chrome' que yo. Sin wifi, con redes móviles separadas. Actualicé en las últimas 24 horas y vi mi primera URI a la hora de googlear este post y añadir. Los únicos sitios web que he utilizado desde el último arranque han sido Google, Wikipedia, Reddit, Amazon e IMDB.

He probado a borrar la caché del sistema en ambos teléfonos, a desinstalar y volver a instalar 'Chrome', a ejecutar 'Malwarebytes' y 'Avast': sigue ocurriendo. No parece ocurrir en 'Adblock Browser'.

Si alguien puede descifrar la cadena que indica el mío, parece:

datos: text/html; base64, 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

1 votos

El código es el código HTML de un marco con un anuncio dentro. Puedes decodificarlo utilizando un decodificador Base64.

1voto

Ricardo Correa Puntos 1

En realidad nada es malicioso ni explota able de lo que has descrito.

La ventana emergente sin botón de cancelación es sólo una alerta javascript. Cuando pulsas OK no pasa nada porque has pulsado OK. Te redirige porque simplemente es la siguiente línea del javascript script.

Estos anuncios engañosos se pueden bloquear con una aplicación de bloqueo de anuncios como AdAway, aunque requieren Root. También puedes usar simplemente el navegador Adblock.

A menos que descargue o instale contenidos de estos sitios web maliciosos, estará libre de malware. Incluso si abren aplicaciones ya instaladas en su teléfono (como Google Play o Gmail) no ocurrirá nada malicioso sin su consentimiento.

tl;dr
Vigile lo que permite/instala

0voto

Brian Bauer Puntos 1

Hoy he descubierto que lo hace en la misma página cada vez que paso por ella. Debe ser un anuncio de esa página que lo lanza. Siempre que pulses el botón de atrás y lo ignores no parece haber ningún problema. Espero que encuentren una forma de eliminar esos anuncios, es irritante y mucha gente no es lo suficientemente consciente como para dejarlo estar.

0voto

Eric Leopold Puntos 1

Lo mismo sucede en cualquier sitio web que voy a de amazon a objetivo incluso sobre impulsado mi sitio web de los bancos, sucede en 2 teléfonos diferentes una nota 5 y un borde Galaxy s7. Comenzó en la nota primero ahora lo está haciendo en el borde s7. Nunca puedo recrear cuando sucede sólo sé que lo hará ... las notas de stock att bloat ware corriendo la versión más reciente de Android, el s7 es el mismo, pero nunca ha tenido ninguna aplicación instalada en él que no sea lo que mi empresa puso en él cuando lo dieron a mí ni siquiera puede ir a ciertos sitios web con el teléfono, pero este mismo código aparece al azar. Siempre sucede en el navegador web de Samsung stock no han visto que suceda en cromo todavía

datos: text/html; base64, PCFET0NUWVBFIGh0bWw+PGh0bWw+PGhlYWQ+PG1ldGEgbmFtZT0idmlld3BvcnQiIGNvbnRlbnQ9IndpZHRoPWRldmljZS13aWR0aCwgdXNlci1zY2FsYWJsZT1mYWxzZSwgaW5pdGlhbC1zY2FsZT0xLjAsIG1heGltdW0tc2NhbGU9MS4wIj48L2hlYWQ+PGJvZHk+PGRpdiBpZD0iaWZybSIgc3R5bGU9InBhZGRpbmc6MDsgbWFyZ2luOjA7Ij48aWZyYW1lIHNyYz0iaHR0cHM6Ly9zMy5hbWF6b25hd3MuY29tL25vdGlmaWNhdGlvbmNlbnRlci91cy9pbnN0YW50d2lubmVyL2c5WFdOb01Kam5NSEN4bW54UHFqWWtORDd6US5odG1sIiBzdHlsZT0idG9wOjA7IGxlZnQ6MDsgd2lkdGg6MTAwJTsgaGVpZ2h0OjEwMCU7IHBvc2l0aW9uOiBhYnNvbHV0ZTsgYm9yZGVyOjAiIHNjcm9sbGluZz0ieWVzIiBhbGxvd0Z1bGxTY3JlZW49InllcyI+PC9pZnJhbWU+PC9kaXY+PC9ib2R5PjwvaHRtbD4=

0 votos

Y ha sido un anuncio de amazon donde gané un iPhone 7 antes de que fuera tarjeta de regalo de Walmart por 500$

0 votos

Alguien lo ha llevado a una tienda a ver si tienen una respuesta... realmente parece ser un problema con los nuevos sistemas operativos Android. Mis teléfonos no empezaron a hacerlo unidades esta última actualización.

0voto

anonymous Puntos 1

Desactiva el Java-script en ese sitio web, creo que eliminará el problema. No es un problema relacionado con el virus, es la función no-script que se activa por java-script cuando se hace clic en la página.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X