Home
» Wiki
»
Hackers gebruiken kwaadaardige Google-advertenties om Microsoft-accounts van gebruikers te stelen
Hackers gebruiken kwaadaardige Google-advertenties om Microsoft-accounts van gebruikers te stelen
Door de populariteit van Google maken oplichters misbruik van de diensten van het bedrijf om slechte daden te plegen. Criminelen plaatsen schadelijke advertenties op de resultatenpagina's van Google. Deze tactiek is niet nieuw, maar deze methode is erop gericht om de Microsoft-inloggegevens van gebruikers te stelen.
Nep-Microsoft-advertenties stelen accounts van mensen
Volgens een rapport van Malwarebytes begint de aanval wanneer iemand zoekt naar het Microsoft Ad-programma. Google biedt relevante gesponsorde links voor de zoekterm en één daarvan is een neppe kopie van de Microsoft Ads-website. De URL is anders dan die van de daadwerkelijke website, meestal de giveaway.
Een voorbeeld van een nep-Microsoft Ads-site die als gesponsorde link wordt gebruikt
Vaak vertrouwen mensen de zoekresultaten van Google echter zo sterk dat ze blindelings op het eerste resultaat klikken dat ze zien. En als de oplichter handig genoeg is, kan hij de gesponsorde link er bijna hetzelfde uit laten zien als de echte link, ook al ziet de URL er vreemd uit.
De nep-Microsoft Ads-site heeft verschillende maatregelen genomen om ongewenste bezoekers buiten te houden. Als een bot bijvoorbeeld de website probeert te parseren of als iemand via een VPN de website bezoekt, zal de website een nep-landingspagina tonen om de bezoeker af te leiden. En als je probeert om rechtstreeks naar de URL te gaan, zonder door de nepadvertentie te gaan, zal de site je in plaats daarvan een video laten zien van Rick Astley die "Never Gonna Give You Up" zingt.
Als u echter via Google Ads toegang probeert te krijgen, ziet u een valse Microsoft-inlogpagina waarop u wordt gevraagd uw gebruikersnaam, wachtwoord en tweefactorauthenticatiecode in te voeren. Als u deze gegevens verstrekt, kunnen oplichters deze gebruiken om uw Microsoft-account te stelen.
De kans is groot dat u deze aanval niet ziet, aangezien deze gericht is op mensen die via Microsoft Ads hun producten willen promoten. Dit is echter een goed voorbeeld van hoe deze oplichtingspraktijken werken, omdat ze zich voordoen als websites die op vrijwel elke website lijken.