Новости Софт 01.08.2024 в 10:12 comment views icon

Google рекламировал фейковый сайт Google Authenticator с фишингом

author avatar
https://itc.ua/wp-content/uploads/2024/07/avatar-96x96.png *** https://itc.ua/wp-content/uploads/2024/07/avatar-96x96.png *** https://itc.ua/wp-content/uploads/2024/07/avatar-96x96.png

Игорь Панченко

Автор новостей

Google рекламировал фейковый сайт Google Authenticator с фишингом

Раздел Технологии выходит при поддержке Favbet Tech

Компания Google столкнулась с серьезной проблемой безопасности собственной рекламной платформы. Злоумышленники создают фальшивую рекламу Google Authenticator, которая на самом деле распространяет вредоносное программное обеспечение DeerStealer, способное похищать конфиденциальную информацию пользователей.

Эта вредоносная рекламная кампания, обнаруженная Malwarebytes, является особенно опасной, поскольку использует доверие пользователей к бренду Google. Злоумышленники создают рекламные объявления, которые отображаются во время поиска Google Authenticator и содержат официальный домен google.com в качестве URL-адреса для перехода.

Google рекламував фейковий сайт Google Authenticator з фішингом

Для создания убедительной рекламы хакеры применяют методы маскировки URL-адресов и создают тысячи учетных записей одновременно. Злоумышленники применяют текстовые манипуляции и приемы маскировки, демонстрируя различные веб-сайты системам проверки и обычным пользователям.

В ответ на запрос BleepingComputer компания Google сообщила, что уже заблокировала фальшивого рекламодателя, о котором сообщила Malwarebytes. Google также отмечает, что усиливает работу автоматизированных систем и увеличивает количество людей-рецензентов для выявления и удаления подобных вредоносных кампаний.

При переходе по фальшивой рекламе пользователи попадают на сайты, имитирующие официальный портал Google. Среди таких доменов — chromeweb-authenticators.com, authenticcator-descktop.com и другие. На этих сайтах предлагается загрузить якобы Google Authenticator, но на самом деле пользователь получает вредоносное программное обеспечение.

Онлайн курс UI/UX Design Pro від Hillel IT School.
Навчіться проєктувати інтерфейси з урахуванням поведінки користувачів, розв'язувати їх проблеми через Customer Journey Mapping, створювати дизайн-системи і проводити дослідження юзабіліті, включаючи проєктування мобільних додатків для Android та iOS і розробку UX/UI на основі даних!
Дізнатися більше

Загруженный файл имеет цифровую подпись, что придает ему дополнительное доверие и помогает обойти системы безопасности Windows. При запуске он активирует DeerStealer — вредоносную программу, которая похищает пароли, куки и другую конфиденциальную информацию из веб-браузеров пользователей.

Специалисты по кибербезопасности советуют пользователям быть осторожными при загрузке программ. Стоит избегать переходов по рекламным ссылкам в Google, использовать блокировщики рекламы и проверять URL-адреса сайтов перед загрузкой файлов. Также рекомендуют сканировать все загруженные файлы антивирусом перед их открытием.

Хакеры подделывают UKR.NET для фишинга — как избежать похищения данных

Источник: Bleepingcomputer

Раздел Технологии выходит при поддержке Favbet Tech

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков.

Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: