Halaman Utama
» Wiki
»
Penggodam Menggunakan Google Ads Berniat Hasad untuk Mencuri Akaun Microsoft Pengguna
Penggodam Menggunakan Google Ads Berniat Hasad untuk Mencuri Akaun Microsoft Pengguna
Dengan populariti Google, penipu mengambil kesempatan daripada perkhidmatan syarikat untuk melakukan perbuatan buruk. Penjahat sedang menolak iklan berniat jahat ke halaman hasil Google, dan walaupun taktik itu bukan baharu, kaedah baharu ini bertujuan untuk mencuri bukti kelayakan Microsoft pengguna.
Dalam laporan oleh Malwarebytes, serangan bermula apabila seseorang mencari program Microsoft Ad. Google menyediakan pautan tajaan yang berkaitan untuk istilah carian dan salah satu daripadanya ialah salinan palsu tapak web Microsoft Ads. Ia mempunyai URL yang berbeza daripada tapak web sebenar, biasanya hadiah.
Contoh tapak Microsoft Ads palsu yang digunakan sebagai pautan tajaan
Walau bagaimanapun, orang sering mempercayai hasil carian Google sehingga mereka mengklik secara membuta tuli pada hasil pertama yang mereka lihat. Dan jika penipu itu cukup mahir, mereka boleh membuat pautan tajaan mereka kelihatan hampir sama dengan pautan sebenar, walaupun URL kelihatan pelik.
Tapak Microsoft Ads palsu mempunyai beberapa langkah untuk menghalang pelawat yang tidak diingini. Sebagai contoh, jika bot cuba menghuraikan tapak web atau seseorang melawati melalui VPN, tapak web tersebut akan menyediakan halaman pendaratan palsu untuk mengalih perhatian mereka. Dan jika anda cuba pergi terus ke URL tanpa melalui iklan palsu, tapak tersebut sebaliknya akan menunjukkan kepada anda video Rick Astley menyanyi "Never Gonna Give You Up."
Walau bagaimanapun, jika anda mengaksesnya melalui Google Ads, anda akan melihat halaman log masuk Microsoft palsu yang meminta anda memasukkan nama pengguna, kata laluan dan kod pengesahan dua faktor anda. Jika anda memberikan maklumat ini, penipu boleh menggunakannya untuk mencuri akaun Microsoft anda.
Memandangkan cara serangan itu menyasarkan orang yang ingin menggunakan Microsoft Ads untuk mengiklankan produk mereka, kemungkinan besar anda tidak akan melihatnya. Walau bagaimanapun, ini adalah contoh utama cara penipuan ini berfungsi, kerana ia boleh menyamar sebagai hampir mana-mana tapak web.