但根据最近位于波士顿的IT安全及控制公司Sophos的研究报告,我们认为安全的网站却并不一定安全。许多合法网站依靠付费广告生存,但Wang说,从最近实验室的分析结果中看出,这些广告中往往隐藏中恶意软件,而网站站长和用户都不知情。大多数网站都是与广告公司签订的合同,而不是直接和广告客户,有些广告公司在审查内容方面把关不严。
将广告合并到Flash动画和其它富媒体中普遍存在攻击者可以利用的漏洞,当用户点击这个广告时,浏览器可能(而且经常是)重定向到恶意网站,在后台下载恶意软件,而此时用户完全不知情,他/她还在浏览合法网站呢。这些恶意软件一般收集用户名,密码和敏感的银行数据。
对于那些不懂技术的人,一个明智的做法是每天都执行漏洞扫描,并不断更新安全补丁,加强系统的安全。