Google Ads взломан для распространения спама и сайтов для взрослых

Google Ads взломан для распространения спама и сайтов для взрослых

25 января 2023 г.

Обнаружено, что хакеры злоупотребляют функцией Google Реклама для доставки веб-сайтов для взрослых и кража информации веб-сайты ничего не подозревающим жертвам.

Google Реклама, рекламная платформа гиганта поисковых систем, имеет функцию, позволяющую пользователям приглашать других людей в интерфейс администрирования аккаунта.

Приглашения рассылаются по электронной почте с официального адреса электронной почты Google – ads- account-noreply@google.com. Поскольку эти электронные письма технически отправляются Google, службы безопасности электронной почты считают их законными и пропускают их, поэтому большинство из них попадают в почтовые ящики жертв, а не в папку со спамом или что-то подобное.

Сбор личных данных

URL-адреса, используемые в этих электронных письмах, перенаправляют получателей на «сомнительные веб-сайты», на которых размещен контент для взрослых. Некоторые веб-сайты «предназначены для сбора личной информации от посетителей». Более подробная информация не разглашается.

В любом случае, люди отправились на Reddit и другие форумы, чтобы поделиться своими историями и своим разочарованием в Google, говорится далее в публикации. «Было бы неплохо, если бы Google разобрался со своими продуктами, чтобы их пользователям не приходилось постоянно защищаться от фишинга», — сказал один из пользователей.

С другой стороны, Google, похоже, осознает творческий подход к злоупотреблению своими инструментами и принимает меры по этому поводу. Пока неясно, через какое время мы увидим результаты этой работы:

"Наши службы безопасности знают об этом спаме и, как всегда, усердно работают, чтобы оставаться впереди и обеспечивать безопасность наших пользователей. — заявил представитель Google в заявлении для BleepingComputer.

"У нас действуют строгие правила Google Реклама в отношении искажения фактов, и мы приняли соответствующие меры. Мы призываем пользователей сообщать о сообщениях, когда они получают электронные письма, содержащие спам-ссылки, чтобы помочь нам принять соответствующие меры в отношении учетных записей, связанных со спамом."< /p>

Через: BleepingComputer


Оригинал