谷歌广告中存在钓鱼网站推广?

007bug2023-12-18 15:34:21

WordPress托管服务提供商Kinsta警告客户称,谷歌广告中存在钓鱼网站推广。

Kinsta表示,钓鱼攻击的目的是窃取MyKinsta的登录凭证,MyKinsta是该公司提供的一项管理WordPress和其他基于云的应用程序的关键服务。

Kinsta在发给客户的一封电子邮件中提到,黑客创建了与 Kinsta 非常相似的赞助网站,会通过谷歌推广诱骗用户点击这些网站,同时提醒用户警惕网络钓鱼骗局。

攻击者利用谷歌广告锁定访问过 kinsta.com 或 my.kinsta.com 的用户。Kinsta提醒用户不要击任何URL不是kinsta.com的链接,也不要访问这些欺诈网站。

Kinsta 致客户的电子邮件

来源:BleepingComputer 

Kinsta 强调,这些网站都是恶意网站,用户应提高警惕,不要访问非直接指向官方 kinsta.com 或 my.kinsta.com 网站的链接。

同时,该公司还建议用户在其账户上启用双因素验证,以防止在凭证被盗的情况下访问账户。

Kinsta 警告称这些攻击者还可能发送钓鱼电子邮件或其他形式的信息,以说服用户通过这些恶意链接登录 MyKinsta 钓鱼网站以窃取登录凭证。

为应对这些威胁,Kinsta 正在积极识别并关停这些钓鱼网站,同时用户也必须采取积极措施保护自己的账户。

Kinsta 建议在浏览器中输入 my.kinsta.com 以直接访问 MyKinsta,同时请用户忽略任何声称来自 Kinsta 的短信。

谷歌广告被黑客利用的频率增高

值得注意的是,这已经并非谷歌广告首次被黑客利用,类似事件已经越来越多,其中就包括亚马逊的欺骗性广告。

今年 8 月,黑客曾在谷歌搜索结果中发布了一个看似亚马逊的广告。但当用户点击该广告时,他们会被重定向到一个伪装成微软 Defender 技术支持的虚假网络页面。

还有一些谷歌广告推广的网站会假扮称合法软件的下载网站,包括 Grammarly、MSI Afterburner、Slack、Dashlane、Malwarebytes、Audacity、μTorrent、OBS、Ring、AnyDesk、Libre Office、Teamviewer、Thunderbird 和 Brave等。

这些虚假的安装程序还会自动安装 Raccoon Stealer、定制版 Vidar Stealer 和 IcedID 恶意软件加载器等恶意软件。

参考来源:WordPress hosting service Kinsta targeted by Google phishing ads
谷歌广告
本作品采用《CC 协议》,转载必须注明作者和本文链接
WordPress托管服务提供商Kinsta警告客户称,广告中存在钓鱼网站推广。
根据Malwarebytes的Jérôme Segura在最新的报告中指出,威胁行为者正在滥用广告商帐户,制作并投放恶意广告,将其指向毫不怀疑的用户,导致他们下载远程管理木马(RAT)。
搜索结果中一个看起来合法的亚马逊广告将访问者重定向到Microsoft Defender技术支持骗局,该骗局会锁定他们的浏览器。
威胁分子添加定制的恶意软件载荷后,通过Grammarly、Malwarebytes和Afterburner等广告关键字,以及Visual Studio、Zoom、Slack甚至Dashlane攻击目标组织,提高在个人电脑上成功部署恶意软件的机率。Vermux针对的就是这种GPU,不过出于另一个原因:挖掘加密货币。
网站披露,一个新的网络犯罪活动将钓鱼网站隐藏在搜索结果中,以窃取亚马逊网络服务(AWS)用户的登录凭据。
新推出的一款名为Mars Stealer的窃取信息恶意软件正日益流行,威胁分析人士现在发现了第一批使用该软件的著名大型活动。
WordPress 托管提供商 Kinsta 警告客户,已观察到 Google 广告宣传钓鱼网站以窃取托管凭证。Kinsta 表示,网络钓鱼攻击的目的是窃取 MyKinsta 的登录凭据,MyKinsta 是该公司提供的一项关键服务,用于管理 WordPress 和其他基于云的应用程序。Kinsta 在发送给客户的电子邮件中表示,它已发现攻击者正在利用 Google Ads,针对以前访问过 Kin
ESET是斯洛伐克一家世界知名的电脑安全软件公司,业务范围覆盖全球100多个国家。2023年2月16日,ESET在一篇研究报告上表示,其安全研究员发现了一个针对东亚和东南亚华语人群的恶意软件活动。在ESET向报告此问题后,已将这些恶意广告移除。ESET表示此恶意活动中使用的恶意软件或网络基础设施均未与任何已知活动相匹配,因此ESET目前尚未将此活动归因于任何已知组织。
007bug
暂无描述