Lừa đảo quảng cáo độc hại sử dụng Quảng cáo Google giả để chiếm đoạt Tài khoản quảng cáo Microsoft

Lừa đảo quảng cáo độc hại sử dụng Quảng cáo Google giả để chiếm đoạt Tài khoản quảng cáo Microsoft

Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch quảng cáo độc hại nhắm vào các nhà quảng cáo của Microsoft bằng các quảng cáo Google giả mạo nhằm đưa họ đến các trang lừa đảo có khả năng thu thập thông tin đăng nhập của họ.

Lừa đảo quảng cáo độc hại sử dụng Quảng cáo Google giả để chiếm đoạt Tài khoản quảng cáo Microsoft

"Những quảng cáo độc hại này, xuất hiện trên Google Tìm kiếm, được thiết kế để đánh cắp thông tin đăng nhập của người dùng đang cố gắng truy cập nền tảng quảng cáo của Microsoft", Jérôme Segura, giám đốc nghiên cứu cấp cao tại Malwarebytes, cho biết trong một báo cáo hôm thứ Năm.

Những phát hiện này được đưa ra vài tuần sau khi công ty an ninh mạng này tiết lộ một chiến dịch tương tự tận dụng Google Ads được tài trợ để nhắm mục tiêu vào các cá nhân và doanh nghiệp quảng cáo thông qua nền tảng quảng cáo của gã khổng lồ tìm kiếm.

Nhóm tấn công mới nhất nhắm vào những người dùng tìm kiếm các thuật ngữ như "Microsoft Ads" trên Google Tìm kiếm, với hy vọng lừa họ nhấp vào các liên kết độc hại được cung cấp dưới dạng quảng cáo được tài trợ trong các trang kết quả tìm kiếm.

Đồng thời, những kẻ đe dọa đằng sau chiến dịch này sử dụng một số kỹ thuật để tránh bị các công cụ bảo mật phát hiện. Điều này bao gồm chuyển hướng lưu lượng truy cập có nguồn gốc từ VPN đến một trang web tiếp thị giả mạo. Khách truy cập trang web cũng được phục vụ các thử thách của Cloudflare nhằm mục đích lọc bỏ các bot.

Cuối cùng nhưng không kém phần quan trọng, những người dùng cố gắng truy cập trực tiếp vào trang đích cuối cùng ("ads.mcrosoftt[.]com") sẽ bị lừa đảo bằng cách chuyển hướng họ đến một video YouTube có liên kết đến meme nổi tiếng trên internet.

Trang lừa đảo là phiên bản giống hệt trang gốc ("ads.microsoft[.]com") được thiết kế để lấy thông tin đăng nhập và mã xác thực hai yếu tố (2FA) của nạn nhân, cấp cho kẻ tấn công khả năng chiếm đoạt tài khoản của họ.

Google trước đây đã nói với The Hacker News rằng họ đang thực hiện các bước để cấm các quảng cáo tìm cách lừa đảo người dùng với mục đích đánh cắp thông tin của họ và họ đã tích cực hành động để thực thi các biện pháp đối phó với những nỗ lực như vậy.

"Chúng tôi nghiêm cấm các quảng cáo nhằm mục đích lừa đảo mọi người và chúng tôi sẽ đình chỉ tài khoản của các nhà quảng cáo nếu họ bị phát hiện tham gia vào hoạt động này, như chúng tôi đã làm ở đây", một phát ngôn viên của Google đã nói với ấn phẩm khi được yêu cầu bình luận.

Hương – Theo TheHackerNews

Tin liên quan:

Standard Post with Image

Bản vá lỗi của Apple khai thác lỗ hổng Zero-Day đang ảnh hưởng đến iPhone, máy Mac và nhiều thiết bị khác

Apple đã phát hành bản cập nhật phần mềm để giải quyết một số lỗi bảo mật trong danh mục đầu tư của mình, bao gồm lỗ hổng zero-day mà công ty cho...

Chi tiết
Standard Post with Image

Lỗ hổng Llama Framework của Meta khiến hệ thống AI có nguy cơ thực thi mã từ xa

Một lỗ hổng bảo mật nghiêm trọng đã được tiết lộ trong khuôn khổ mô hình ngôn ngữ lớn (LLM) Llama của Meta, nếu khai thác thành công, có thể cho phép...

Chi tiết
Standard Post with Image

Thông báo thời gian nghỉ lễ Tết Nguyên Đán Ất Tỵ 2025

NTS xin thông báo đến Quý khách hàng thời gian nghỉ lễ Tết Nguyên Đán Ất Tỵ 2025 từ 12h00 ngày thứ Sáu 24/01/2025 (25/12 ÂL) đến hết ngày Chủ Nhật ...

Chi tiết