Acasă
» Wiki
»
Hackerii folosesc anunțuri Google rău intenționate pentru a fura conturile Microsoft ale utilizatorilor
Hackerii folosesc anunțuri Google rău intenționate pentru a fura conturile Microsoft ale utilizatorilor
Odată cu popularitatea Google, escrocii profită de serviciile companiei pentru a comite fapte rele. Băieții răi împing reclame rău intenționate pe paginile de rezultate Google și, deși tactica nu este nouă, această nouă metodă are ca scop furarea acreditărilor Microsoft ale utilizatorilor.
Anunțuri Microsoft false care fură conturile oamenilor
Într-un raport al Malwarebytes, atacul începe atunci când cineva caută programul Microsoft Ad. Google oferă linkuri sponsorizate relevante pentru termenul de căutare, iar unul dintre ele este o copie falsă a site-ului Microsoft Ads. Are o adresă URL diferită de site-ul web real, de obicei, cadou.
Un exemplu de site fals Microsoft Ads folosit ca link sponsorizat
Cu toate acestea, oamenii au adesea încredere atât de mult în rezultatele căutării Google încât fac clic orbește pe primul rezultat pe care îl văd. Și dacă escrocul este suficient de priceput, își poate face linkul sponsorizat să arate aproape identic cu linkul real, chiar dacă URL-ul pare ciudat.
Site-ul fals Microsoft Ads are mai multe măsuri în vigoare pentru a ține departe vizitatorii nedoriți. De exemplu, dacă un bot încearcă să analizeze site-ul web sau cineva îl vizitează prin VPN, site-ul va difuza o pagină de destinație falsă pentru a-i distrage atenția. Și dacă încercați să accesați direct adresa URL fără a trece prin anunțul fals, site-ul vă va afișa în schimb un videoclip cu Rick Astley cântând „Never Gonna Give You Up”.
Cu toate acestea, dacă îl accesați prin Google Ads, veți vedea o pagină falsă de conectare Microsoft care vă va cere să introduceți numele de utilizator, parola și codul de autentificare cu doi factori. Dacă furnizați aceste informații, escrocii le pot folosi pentru a vă fura contul Microsoft.
Având în vedere modul în care atacul vizează persoanele care doresc să folosească Microsoft Ads pentru a-și face publicitate produselor, sunt șanse să nu îl vedeți. Cu toate acestea, acesta este un prim exemplu al modului în care funcționează aceste escrocherii, deoarece pot uzurpa identitatea aproape oricărui site web.