Ana Sayfa
» Wiki
»
Bilgisayar Korsanları Kullanıcıların Microsoft Hesaplarını Çalmak İçin Kötü Amaçlı Google Reklamları Kullanıyor
Bilgisayar Korsanları Kullanıcıların Microsoft Hesaplarını Çalmak İçin Kötü Amaçlı Google Reklamları Kullanıyor
Google'ın popülerleşmesiyle birlikte dolandırıcılar, kötü niyetli eylemlerde bulunmak için şirketin hizmetlerinden faydalanmaya başladı. Kötü niyetli kişiler, Google sonuç sayfalarına kötü amaçlı reklamlar gönderiyor. Bu taktik yeni olmasa da, bu yeni yöntem kullanıcıların Microsoft kimlik bilgilerini çalmayı amaçlıyor.
Sahte Microsoft Reklamları İnsanların Hesaplarını Çalıyor
Malwarebytes'ın raporuna göre saldırı, birinin Microsoft Reklam programını araması sonucu başlıyor. Google, arama terimi için ilgili sponsorlu bağlantıları sağlıyor ve bunlardan biri de Microsoft Ads web sitesinin sahte bir kopyası. Gerçek web sitesinden farklı bir URL'si vardır, genellikle çekilişin yapıldığı yer.
Sponsorlu bağlantı olarak kullanılan sahte bir Microsoft Ads sitesine örnek
Ancak insanlar çoğu zaman Google arama sonuçlarına o kadar güveniyorlar ki, gördükleri ilk sonuca körü körüne tıklıyorlar. Ve eğer dolandırıcı yeterince becerikliyse, sponsorlu bağlantısının gerçek bağlantıyla neredeyse aynı görünmesini sağlayabilir; URL garip görünse bile.
Sahte Microsoft Ads sitesi, istenmeyen ziyaretçileri uzak tutmak için çeşitli önlemler alıyor. Örneğin, bir bot web sitesini ayrıştırmaya çalışırsa veya birisi VPN üzerinden ziyaret ederse, web sitesi kullanıcıların dikkatini dağıtmak için sahte bir açılış sayfası sunacaktır. Sahte reklama tıklamadan doğrudan URL'ye gitmeye çalışırsanız, site size Rick Astley'nin "Never Gonna Give You Up" şarkısını söylediği bir videoyu gösterecek.
Ancak Google Ads üzerinden erişim sağlarsanız, kullanıcı adınızı, şifrenizi ve iki faktörlü kimlik doğrulama kodunuzu girmenizi isteyen sahte bir Microsoft giriş sayfasıyla karşılaşırsınız. Bu bilgileri verdiğiniz takdirde dolandırıcılar bunu kullanarak Microsoft hesabınızı çalabilirler.
Saldırının, Microsoft Ads kullanarak ürünlerini tanıtmak isteyen kişileri hedef alması göz önüne alındığında, bunu görmeniz pek mümkün olmayacaktır. Ancak bu, dolandırıcılıkların nasıl çalıştığına dair en iyi örnektir, çünkü hemen hemen her web sitesini taklit edebilirler.