Пароли Microsoft под угрозой, поскольку хакеры используют Google
Forbes сообщает , что хакеры атакуют учетные записи рекламодателей Microsoft, пытаясь украсть данные для входа и получить доступ к рекламной платформе. Исследователи Malwarebytes обнаружили, как хакеры используют вредоносную рекламу, появляющуюся в поиске Google, для получения конфиденциальных данных.
Компания по кибербезопасности обнаружила, что спонсируемые объявления содержат вредоносные ссылки, несмотря на меры безопасности Google. Компания Malwarebytes обратилась в Google за заявлением и получила ответ, в котором говорилось: «Мы категорически запрещаем рекламу, направленную на обман людей, и приостанавливаем учетные записи рекламодателей, если обнаруживается, что они занимаются такой практикой, как мы это сделали здесь. »
Как хакеры пытаются украсть пароли у пользователей Microsoft? Они используют уловки, чтобы скрыть вредоносный трафик от ботов, сканеров безопасности и сканеров. Если вы используете VPN, вы попадаете на «белую страницу» с фейковым маркетингом, а «настоящие» пользователи перенаправляются на страницу маскировки с вопросом «Вы человек?» проверочная проверка. После этого вы увидите поддельную страницу входа в рекламную платформу Microsoft, которая является вредоносным доменом. На странице отображается ложное сообщение об ошибке, предлагающее сменить пароль. Он также пытается обойти любую защиту двухфакторной аутентификации, как предупреждает Жером Сегура, старший директор по исследованиям Malwarebytes.
Сегура дал несколько полезных советов, которые помогут пользователям оставаться в безопасности:
- Всегда дважды проверяйте веб-сайт перед вводом данных для входа.
- Используйте 2FA с умом и всегда проверяйте запросы перед предоставлением доступа.
- Проверьте свои рекламные аккаунты на предмет подозрительной активности и любых несанкционированных изменений.
- Если вы видите какие-либо подозрительные объявления, сообщите о них, чтобы принести пользу другим.
Google знает об этих вредоносных рекламных кампаниях и продолжает принимать против них меры. Он проверяет связанные учетные записи и вредоносную рекламу и принимает соответствующие меры в соответствии со своей политикой. Эта новость напоминает нам, что важно иметь надежный пароль, и использование одного из лучших менеджеров паролей — отличная идея.