Главная
» Wiki
»
Хакеры используют вредоносную рекламу Google для кражи учетных записей Microsoft пользователей
Хакеры используют вредоносную рекламу Google для кражи учетных записей Microsoft пользователей
С ростом популярности Google мошенники пользуются услугами компании для совершения неблаговидных действий. Злоумышленники размещают вредоносную рекламу на страницах результатов поиска Google, и хотя эта тактика не нова, ее новый метод направлен на кражу учетных данных пользователей Microsoft.
Поддельная реклама Microsoft, крадущая аккаунты людей
В отчете Malwarebytes говорится, что атака начинается, когда кто-то ищет программу Microsoft Ad. Google предоставляет релевантные рекламные ссылки по поисковому запросу, и одна из них является поддельной копией сайта Microsoft Ads. Его URL-адрес отличается от URL-адреса реального сайта, обычно сайта-промоушена.
Пример поддельного сайта Microsoft Ads, используемого в качестве спонсорской ссылки
Однако люди часто настолько доверяют результатам поиска Google, что слепо нажимают на первый попавшийся результат. А если мошенник достаточно искусен, он может сделать так, чтобы его рекламная ссылка выглядела почти идентично настоящей, даже если URL-адрес выглядит странно.
Поддельный сайт Microsoft Ads использует ряд мер для защиты от нежелательных посетителей. Например, если бот попытается проанализировать веб-сайт или кто-то зайдет на него через VPN, веб-сайт предоставит поддельную целевую страницу, чтобы отвлечь их. А если вы попытаетесь напрямую перейти по URL-адресу, минуя поддельную рекламу, сайт вместо этого покажет вам видео, на котором Рик Эстли поет «Never Gonna Give You Up».
Однако если вы зайдете на него через Google Ads, вы увидите поддельную страницу входа в Microsoft, на которой вам будет предложено ввести имя пользователя, пароль и код двухфакторной аутентификации. Если вы предоставите эту информацию, мошенники смогут использовать ее для кражи вашей учетной записи Microsoft.
Учитывая, что атака нацелена на людей, которые хотят использовать Microsoft Ads для рекламы своих продуктов, скорее всего, вы ее не увидите. Однако это яркий пример того, как работают подобные мошеннические схемы, поскольку они могут выдавать себя за практически любой веб-сайт.