الرئيسية
» ويكي
»
يستخدم المتسللون إعلانات Google الضارة لسرقة حسابات Microsoft الخاصة بالمستخدمين
يستخدم المتسللون إعلانات Google الضارة لسرقة حسابات Microsoft الخاصة بالمستخدمين
مع تزايد شعبية جوجل، يستغل المحتالون خدمات الشركة لارتكاب أعمال سيئة. يقوم الأشرار بدفع إعلانات ضارة إلى صفحات نتائج Google، وفي حين أن هذا التكتيك ليس جديدًا، فإن هذه الطريقة الجديدة تهدف إلى سرقة بيانات اعتماد Microsoft الخاصة بالمستخدمين.
في تقرير صادر عن Malwarebytes، يبدأ الهجوم عندما يبحث أحد الأشخاص عن برنامج Microsoft Ad. توفر Google روابط برعاية ذات صلة بمصطلح البحث، وأحدها عبارة عن نسخة مزيفة من موقع Microsoft Ads. يحتوي على عنوان URL مختلف عن الموقع الفعلي، وعادةً ما يكون الهدية.
مثال على موقع إعلانات Microsoft المزيف المستخدم كرابط برعاية
ومع ذلك، فإن الأشخاص غالبًا ما يثقون بنتائج بحث Google لدرجة أنهم ينقرون بشكل أعمى على النتيجة الأولى التي يرونها. وإذا كان المحتال ماهرًا بدرجة كافية، فيمكنه جعل الرابط الذي يدعمه يبدو متطابقًا تقريبًا مع الرابط الحقيقي، على الرغم من أن عنوان URL يبدو غريبًا.
يحتوي موقع Microsoft Ads المزيف على عدة تدابير لمنع الزوار غير المرغوب فيهم. على سبيل المثال، إذا حاول روبوت تحليل موقع ويب أو قام شخص ما بزيارة الموقع عبر VPN، فسيقدم موقع الويب صفحة هبوط مزيفة لتشتيت انتباههم. وإذا حاولت الذهاب مباشرة إلى عنوان URL دون المرور بالإعلان المزيف، فسيعرض لك الموقع بدلاً من ذلك مقطع فيديو لريك أستلي وهو يغني "Never Gonna Give You Up".
ومع ذلك، إذا قمت بالوصول إليه عبر إعلانات Google، فسترى صفحة تسجيل دخول Microsoft مزيفة تطلب منك إدخال اسم المستخدم وكلمة المرور ورمز المصادقة الثنائية. إذا قدمت هذه المعلومات، فيمكن للمحتالين استخدامها لسرقة حساب Microsoft الخاص بك.
نظرًا للطريقة التي يستهدف بها الهجوم الأشخاص الذين يريدون استخدام إعلانات Microsoft للإعلان عن منتجاتهم، فمن المحتمل أنك لن تراه. ومع ذلك، يعد هذا مثالاً رئيسيًا لكيفية عمل هذه الاحتيالات، حيث يمكنها انتحال شخصية أي موقع ويب تقريبًا.