Киберпреступники используют рекламу поиска Google для кражи учетных данных рекламных аккаунтов Microsoft, раскрывая сложную фишинговую схему, которая потенциально активно активно активно.
Большая картина. Злоумышленники создали вредоносную рекламу Google, имитирующие официальную платформу Microsoft Advertising. Кампания перенаправляет пользователей через сложные сети, чтобы украсть информацию для входа в систему. Исследователи обнаружили потенциальную инфраструктуру, датируемая несколько лет
Как это работает. Хакеры используют многоэтапный процесс для обхода безопасности:
- Создайте спонсируемые результаты поиска, которые похожи на законную рекламу Microsoft.
- Внедрить методы маскировки, чтобы уклониться от обнаружения ботов.
- Используйте проверку CloudFlare, чтобы показаться более аутентичной.
- Представьте убедительную фишинговую страницу, которая имитирует экран входа Microsoft.
Почему мы заботимся. Эта угроза важна, поскольку она может поставить под угрозу рекламные счета, потенциально приводящие к финансовым потерям, повреждению репутации и нарушению критических маркетинговых операций на цифровых платформах.
Защитить себя
- Тщательно проверьте URL -адреса, прежде чем вводить учетные данные.
- Используйте двухфакторную аутентификацию с умом.
- Регулярно отслеживать рекламные счета.
- Сообщите о подозрительных объявлениях.
Что дальше? Фирмы по кибербезопасности исследуют более широкие последствия этого фишинговая инфраструктуракоторый, по -видимому, охватывает несколько стран и платформ.
Итог. По мере того, как онлайн -реклама становится более сложной, то и методы, используемые киберпреступниками для ее эксплуатации.
Новое на поисковых странах