- Высококачественные и роскошные продукты рекламируются с огромной экономией
- 4000+ поддельных доменов, которые притворяются большими брендами были обнаружены
- Жертвы теряют деньги, не получая их продуктов
Более 4000 фальшивых доменов, которые притворяются популярными брендами, были обнаружены в рекламе схемы -push -scam для пользователей Facebook.
Кампания была обнаружена анализом угроз Молчаливый тягаВ тенденции исследователи называют «Ghostvendors», которые видят рекламу мошенничества для ложных доменов, которые в основном осуществляются на рынке Facebook, взорвав рекламную политику Meta, в результате чего рекламные объявления удаляются из библиотеки мета -рекламы после завершения кампании, чтобы предотвратить преследование атак и нападающих.
Ключом к фальшивой рекламе являются нереалистично низкие цены, чтобы сделать жертвы с точки зрения того, что они нашли сделку. Например, исследователи обнаружили ящик для инструментов Милуоки за 129 долларов США.
Мошеннические артисты привлекают покупателей через Facebook Ads Curl
Объявления также передают чувство срочности, используя ключевые слова, такие как «очистка», «праздничные продажи» или «избыточные запасы» и оказывая давление на покупателей, чтобы действовать немедленно.
Ссылки на рекламные объявления приводят к мошенничеству, которые, как и их настоящие коллеги с помощью алгоритмов поколения домена и клонирования шаблонов, диверсия также использовалась для привлечения жертв в злонамеренные места.
Бесчисленные бренды наблюдались в более чем 4000 фальшивых доменов, в том числе ритейлеры (Amazon, Costco, Argos), обувь (Birkenstock, Crocs, Skechers) и подарки (Bath & Body Works, Yankee Candle).
Поскольку было так много атак, последствия могут варьироваться. Многие жертвы украли свою платежную информацию без товаров или опытного финансового мошенничества. Кроме того, угроза, по -видимому, находится на глобальном уровне и не ограничивается основной страной или основным регионом.
Согласно Silent Push, игроки угрозы продемонстрировали глубокое понимание рекламных систем Meta, которые подвергались критике, что они не поддерживают публичный архив для неактивных показателей мошенничества и не допускают целостных преследования без (запрещенного) внешнего скребка.
В то же время, потенциальным жертвам (включая практически всех покупателей онлайн) рекомендуется предупредить рекламные объявления, которые кажутся слишком хорошими, чтобы быть правдой.
Пользователи также могут проверить подлинность предложений, непосредственно посещая веб -сайты. Также рекомендуется включать онлайн -покупки с кредитными картами с дополнительной защитой, хотя прямые банковские переводы совершенно не рекомендуются.