Home
» วิกิ
»
แฮกเกอร์ใช้โฆษณา Google ที่เป็นอันตรายเพื่อขโมยบัญชี Microsoft ของผู้ใช้
แฮกเกอร์ใช้โฆษณา Google ที่เป็นอันตรายเพื่อขโมยบัญชี Microsoft ของผู้ใช้
ด้วยความนิยมของ Google ผู้หลอกลวงจึงใช้ประโยชน์จากบริการของบริษัทเพื่อก่ออาชญากรรม ผู้ร้ายกำลังผลักดันโฆษณาที่เป็นอันตรายลงในหน้าผลการค้นหาของ Google และแม้ว่ากลวิธีนี้จะไม่ใช่เรื่องใหม่ แต่เป็นวิธีใหม่ที่มีจุดมุ่งหมายเพื่อขโมยข้อมูลประจำตัว Microsoft ของผู้ใช้
ในรายงานของ Malwarebytes การโจมตีเริ่มต้นเมื่อมีคนค้นหาโปรแกรม Microsoft Ad Google จัดให้มีลิงก์ผู้สนับสนุนที่เกี่ยวข้องสำหรับคำค้นหา และหนึ่งในนั้นเป็นสำเนาปลอมของเว็บไซต์ Microsoft Ads มี URL ที่แตกต่างกันจากเว็บไซต์จริง ซึ่งมักจะเป็นของแจกฟรี
ตัวอย่างไซต์โฆษณา Microsoft ปลอมที่ใช้เป็นลิงก์สนับสนุน
ไซต์โฆษณา Microsoft ปลอมมีมาตรการหลายประการเพื่อป้องกันผู้เยี่ยมชมที่ไม่พึงประสงค์ ตัวอย่างเช่น หากบอทพยายามแยกวิเคราะห์เว็บไซต์หรือมีคนเข้าชมผ่าน VPN เว็บไซต์จะแสดงหน้า Landing Page ปลอมเพื่อเบี่ยงเบนความสนใจของผู้เข้าชม และหากคุณพยายามเข้าไปยัง URL โดยตรงโดยไม่ผ่านโฆษณาปลอม เว็บไซต์จะแสดงวิดีโอของ Rick Astley ร้องเพลง "Never Gonna Give You Up" แทน
อย่างไรก็ตาม หากคุณเข้าถึงผ่านทาง Google Ads คุณจะเห็นหน้าเข้าสู่ระบบ Microsoft ปลอมที่ขอให้คุณป้อนชื่อผู้ใช้ รหัสผ่าน และรหัสการตรวจสอบปัจจัยสองชั้น หากคุณให้ข้อมูลดังกล่าว ผู้หลอกลวงสามารถใช้ข้อมูลดังกล่าวเพื่อขโมยบัญชี Microsoft ของคุณได้
เมื่อพิจารณาจากวิธีการที่โจมตีเป้าหมายบุคคลที่ต้องการใช้ Microsoft Ads เพื่อโฆษณาผลิตภัณฑ์ของตน โอกาสที่คุณจะมองเห็นก็มีน้อย อย่างไรก็ตาม นี่เป็นตัวอย่างที่ดีว่าการหลอกลวงเหล่านี้ทำงานอย่างไร เนื่องจากสามารถปลอมแปลงเป็นเว็บไซต์เกือบทุกแห่งได้