G Data waarschuwt voor nepadvertenties waarmee mensen gelokt worden naar websites besmet met een virus. Sinds begin 2009 is er een toename te zien van dit soort dubieuze online advertenties, die verspreid worden via gesponsorde links, Google Adwords en banners. Volgens G Data komt 20% van alle mensen die naar zo'n besmette website surfen daar via een nepadvertentie.

"Cybercriminelen kopen advertentieruimte op allerlei websites om zo mensen te lokken naar hun eigen sites. Vooral commerciële websites en sociale netwerken zoals Hyves en Facebook worden hiervoor vaak gebruikt," zegt Werner Klier G Data. "Zodra bezoekers op de besmette pagina's komen, wordt malware op hun computer geïnstalleerd zonder dat ze dat doorhebben. Daarnaast proberen criminelen bezoekers ook over te halen zich aan te melden voor gratis testversies van software. Daarbij worden vaak persoonlijke gegevens ontfutseld door slachtoffers een webformulier in te laten vullen, waarmee ze zonder dat ze het weten een betaling van honderden euro's doen voor een waardeloos programma. Het is erg lastig om cybercriminelen in de kraag te vatten, omdat ze gebruik maken van botnets, waardoor de afzenders van de schadelijke advertenties constant veranderen."

Ook blijkt dat criminelen steeds vaker inspelen op mediahypes. Zo heeft de hype rondom het Conficker virus er in april 2009 voor gezorgd dat criminelen met malware besmette nepsites hebben ontwikkeld over dit onderwerp. Door advertentieruimte voor deze websites in te kopen bij Google, eindigen ze hoog bij zoekopdrachten waardoor de sites veel bezoekers trekken en deze criminele acties helaas vaak succesvol zijn.