Os fraudadores estão executando uma campanha publicitária maliciosa por meio da Pesquisa Google

Malicious Campaign through Google Search

Malwarebytes, uma empresa de segurança da informação, descobriu uma grande campanha maliciosa que usa habilmente anúncios e pesquisas do Google. Uma campanha de phishing usando o suporte técnico do Windows está se espalhando pelo Google Ads.

O que diferencia esta campanha é o fato de explorar um comportamento de pesquisa muito comum na hora de navegar na web: procurar um site pelo nome em vez de inserir seu URL completo na barra de endereço. Os atores da ameaça estão abusando do Google rede de publicidade comprando espaço publicitário para palavras-chave populares e seus erros de digitação associados. Um comportamento humano comum é abrir um navegador e fazer uma pesquisa rápida para chegar ao site desejado sem inserir o URL completo.. Normalmente um usuário irá (cegamente) clique no primeiro link retornado (seja um anúncio ou um resultado de pesquisa orgânica).Malwarebytes especialistas escrevem.

Deixe-me lembrá-lo que escrevemos isso As empresas na UE terão de remover o Google Analytics dos seus websites, e também isso O Google desativou alguns dos servidores de cache global na Rússia.

Quando procurado “YouTube“, o primeiro anúncio contém o URL correto do youtube.com e mostra anúncios adicionais abaixo do link.

Campanha maliciosa por meio da Pesquisa Google

No entanto, o link o levará a uma página de phishing de suporte técnico do Windows Defender.

Os sites fraudulentos estão localizados nos URLs “http://matkir[.]ml” e “http://159.223.199[.]181/” e alerta os visitantes que “O Windows foi bloqueado devido a atividades questionáveis” assim como isso “O Windows Defender detectou um Trojan spyware chamado Ads.financetrack(2).dll“.

Campanha maliciosa por meio da Pesquisa Google

Se o usuário estiver usando uma VPN, o site irá redirecioná-los para o site oficial do YouTube. Ao ligar para o número especificado, o “especialista em suporte” oferecido para baixar e instalar TeamViewer no dispositivo. O golpista provavelmente está usando o TeamViewer para assumir o controle do computador da vítima, a fim de “consertar” O inseto.

Na maioria dos casos, o golpista irá bloquear o dispositivo ou relatar que o computador está infectado e você precisa adquirir uma licença para suporte técnico. Atualmente, a campanha maliciosa ainda está em andamento na pesquisa do Google. O Google não comentou esta situação.

Os termos de pesquisa mais populares usados ​​para a campanha são:

  1. YouTube;
  2. Amazonas;
  3. Facebook;
  4. Wal-Mart.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *