Хакеры используют вредоносную рекламу Google для кражи учетных записей Microsoft пользователей

Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙

С ростом популярности Google мошенники пользуются услугами компании для совершения неблаговидных действий. Злоумышленники размещают вредоносную рекламу на страницах результатов поиска Google, и хотя эта тактика не нова, ее новый метод направлен на кражу учетных данных пользователей Microsoft.

Поддельная реклама Microsoft, крадущая аккаунты людей

В отчете Malwarebytes говорится, что атака начинается, когда кто-то ищет программу Microsoft Ad. Google предоставляет релевантные рекламные ссылки по поисковому запросу, и одна из них является поддельной копией сайта Microsoft Ads. Его URL-адрес отличается от URL-адреса реального сайта, обычно сайта-промоушена.

Хакеры используют вредоносную рекламу Google для кражи учетных записей Microsoft пользователей
Пример поддельного сайта Microsoft Ads, используемого в качестве спонсорской ссылки

Однако люди часто настолько доверяют результатам поиска Google, что слепо нажимают на первый попавшийся результат. А если мошенник достаточно искусен, он может сделать так, чтобы его рекламная ссылка выглядела почти идентично настоящей, даже если URL-адрес выглядит странно.

Поддельный сайт Microsoft Ads использует ряд мер для защиты от нежелательных посетителей. Например, если бот попытается проанализировать веб-сайт или кто-то зайдет на него через VPN, веб-сайт предоставит поддельную целевую страницу, чтобы отвлечь их. А если вы попытаетесь напрямую перейти по URL-адресу, минуя поддельную рекламу, сайт вместо этого покажет вам видео, на котором Рик Эстли поет «Never Gonna Give You Up».

Однако если вы зайдете на него через Google Ads, вы увидите поддельную страницу входа в Microsoft, на которой вам будет предложено ввести имя пользователя, пароль и код двухфакторной аутентификации. Если вы предоставите эту информацию, мошенники смогут использовать ее для кражи вашей учетной записи Microsoft.

Учитывая, что атака нацелена на людей, которые хотят использовать Microsoft Ads для рекламы своих продуктов, скорее всего, вы ее не увидите. Однако это яркий пример того, как работают подобные мошеннические схемы, поскольку они могут выдавать себя за практически любой веб-сайт.

Sign up and earn $1000 a day ⋙

Leave a Comment

Анализ атаки (часть 3)

Анализ атаки (часть 3)

Во второй части этой серии мы оставили всю необходимую информацию, необходимую для атаки на сеть жертвы.

Microsoft 365 отключит ActiveX из-за чрезмерного использования хакерами

Microsoft 365 отключит ActiveX из-за чрезмерного использования хакерами

Microsoft Office уже много лет поддерживает ActiveX как средство расширения и автоматизации документов, но это также является серьезной уязвимостью безопасности.

Анализ атаки (часть 1)

Анализ атаки (часть 1)

Эта серия будет основана на сетевой уязвимости. В статье будет представлена ​​реальная атака, начиная с разведки и заканчивая перечислением, эксплуатацией сетевых служб и стратегиями эксплуатации уведомлений. Все эти шаги будут рассмотрены на уровне пакета данных, а затем подробно объяснены.

Крупная компания, занимающаяся кибербезопасностью, только что подверглась взлому, в результате чего было потеряно 440 ГБ данных.

Крупная компания, занимающаяся кибербезопасностью, только что подверглась взлому, в результате чего было потеряно 440 ГБ данных.

Всемирно известная компания по кибербезопасности Fortinet только что официально подтвердила, что с сервера Microsoft Sharepoint компании был украден большой объем пользовательских данных, информация о котором была опубликована на хакерском форуме рано утром 15 сентября.

Обнаружен новый штамм вируса-вымогателя, который специализируется на краже данных для входа в браузер Chrome

Обнаружен новый штамм вируса-вымогателя, который специализируется на краже данных для входа в браузер Chrome

Обнаружен новый штамм вируса-вымогателя под названием Qilin, использующий относительно сложную, легко настраиваемую тактику для кражи данных для входа в учетную запись, хранящихся в браузере Google Chrome.

Анализ атаки (часть 2)

Анализ атаки (часть 2)

В первой части мы показали вам информацию, которую можно наблюдать при открытии последовательности пакетов, отправленных Nmap. Отправляемая последовательность начинается с эхо-ответа ICMP, который позволяет определить, назначен ли компьютеру или сети IP-адрес.

Разница между обычным телевизором и Smart TV

Разница между обычным телевизором и Smart TV

Умные телевизоры действительно покорили мир. Благодаря множеству замечательных функций и возможности подключения к Интернету технологии изменили то, как мы смотрим телевизор.

Почему в морозильной камере нет подсветки, а в холодильнике есть?

Почему в морозильной камере нет подсветки, а в холодильнике есть?

Холодильники — привычные бытовые приборы. Холодильники обычно имеют 2 отделения: холодильное отделение просторное и имеет подсветку, которая автоматически включается каждый раз, когда пользователь ее открывает, а морозильное отделение узкое и не имеет подсветки.

2 способа устранения перегрузки сети, которая замедляет Wi-Fi

2 способа устранения перегрузки сети, которая замедляет Wi-Fi

На сети Wi-Fi влияют многие факторы, помимо маршрутизаторов, пропускной способности и помех, но есть несколько разумных способов улучшить работу вашей сети.

Как перейти с iOS 17 на iOS 16 без потери данных с помощью Tenorshare Reiboot

Как перейти с iOS 17 на iOS 16 без потери данных с помощью Tenorshare Reiboot

Если вы хотите вернуться к стабильной версии iOS 16 на своем телефоне, вот базовое руководство по удалению iOS 17 и понижению версии с iOS 17 до 16.

Что происходит с организмом, если вы едите йогурт каждый день?

Что происходит с организмом, если вы едите йогурт каждый день?

Йогурт — замечательная еда. Полезно ли есть йогурт каждый день? Как изменится ваше тело, если вы будете есть йогурт каждый день? Давайте узнаем вместе!

Какой вид риса лучше всего подходит для здоровья?

Какой вид риса лучше всего подходит для здоровья?

В этой статье рассматриваются наиболее питательные виды риса и способы максимально увеличить пользу для здоровья любого выбранного вами вида риса.

Как просыпаться вовремя утром

Как просыпаться вовремя утром

Установление режима сна и отхода ко сну, смена будильника и корректировка рациона питания — вот некоторые из мер, которые помогут вам лучше спать и вовремя просыпаться по утрам.

Советы по игре Rent Please! Симулятор арендодателя для новичков

Советы по игре Rent Please! Симулятор арендодателя для новичков

Арендуйте, пожалуйста! Landlord Sim — мобильная игра-симулятор для iOS и Android. Вы будете играть за владельца жилого комплекса и начнете сдавать квартиры в аренду, чтобы улучшить интерьер своих апартаментов и подготовить их к приему арендаторов.

Последние коды защиты башни в ванной и как вводить коды

Последние коды защиты башни в ванной и как вводить коды

Получите игровой код Bathroom Tower Defense Roblox и обменяйте его на потрясающие награды. Они помогут вам улучшить или разблокировать башни с более высоким уроном.

Конструкция, обозначения и принципы работы трансформаторов

Конструкция, обозначения и принципы работы трансформаторов

Давайте максимально подробно изучим конструкцию, обозначения и принципы работы трансформаторов.

4 способа, которыми ИИ делает умные телевизоры лучше

4 способа, которыми ИИ делает умные телевизоры лучше

От лучшего качества изображения и звука до голосового управления и многого другого — эти функции на базе искусственного интеллекта делают смарт-телевизоры намного лучше!

Почему ChatGPT лучше DeepSeek

Почему ChatGPT лучше DeepSeek

Поначалу люди возлагали большие надежды на DeepSeek. Как ИИ-чат-бот, позиционируемый как серьезный конкурент ChatGPT, он обещает интеллектуальные возможности и возможности чата.

Встречайте Fireflies.ai: бесплатный секретарь на базе искусственного интеллекта, который сэкономит вам часы работы

Встречайте Fireflies.ai: бесплатный секретарь на базе искусственного интеллекта, который сэкономит вам часы работы

Легко упустить важные детали, записывая другие важные вещи, а попытки делать заметки во время общения могут отвлекать. Решение — Fireflies.ai.

Как вырастить Аксолотля Майнкрафт, приручить Саламандру Майнкрафт

Как вырастить Аксолотля Майнкрафт, приручить Саламандру Майнкрафт

Аксолот в Minecraft станет отличным помощником для игроков при действиях под водой, если они знают, как им пользоваться.

A Quiet Place: The Road Ahead Конфигурация игры для ПК

A Quiet Place: The Road Ahead Конфигурация игры для ПК

Конфигурация A Quiet Place: The Road Ahead имеет довольно высокий рейтинг, поэтому вам нужно будет рассмотреть ее перед принятием решения о загрузке.