Google의 엄청난 인기로 인해 사기꾼들은 Google 서비스를 악용하여 악의적인 계획을 실행하고 있습니다. 이러한 범죄자들은 Google 검색 결과 페이지에 악성 광고를 게재합니다. 이러한 전술은 새로운 것은 아니지만, 이 새로운 수법은 Microsoft 계정 자격 증명을 훔치는 것을 목표로 합니다.

가짜 Microsoft 광고가 사용자 계정을 도용합니다.
에서 발행한 보고서에서 Malwarebytes공격은 누군가 마이크로소프트 애드웨어를 검색하면서 시작됩니다. 구글은 해당 검색어와 관련된 스폰서 링크를 표시하는데, 그중 하나는 마이크로소프트 애드웨어 사이트의 가짜 버전입니다. 이 가짜 링크는 실제 웹사이트와 다른 URL을 가지고 있는데, 이는 일반적으로 경고 신호입니다.

하지만 사용자들은 구글 검색 결과를 너무 신뢰하여 처음 보이는 결과를 맹목적으로 클릭하는 경우가 많습니다. 사기꾼이 충분히 능숙하다면, 이상한 URL임에도 불구하고 가짜 스폰서 링크를 진짜 링크와 거의 똑같이 보이게 만들 수 있습니다.
가짜 Microsoft Ads 사이트에는 원치 않는 방문자를 차단하기 위한 여러 가지 조치가 포함되어 있습니다. 예를 들어, 봇이 사이트를 분석하거나 누군가 VPN을 통해 접속하면, 해당 사이트는 가짜 랜딩 페이지를 표시하여 방문자를 다른 곳으로 돌립니다. 그리고 가짜 광고를 통하지 않고 URL에 직접 접속하려고 하면 릭 애슬리가 부른 "Never Gonna Give You Up" 영상이 표시됩니다.
하지만 Google 광고를 통해 방문하면 사용자 이름, 비밀번호, 2단계 인증 코드를 요구하는 가짜 Microsoft 로그인 페이지가 표시됩니다. 이러한 정보를 제공하면 사기꾼이 이 정보를 사용하여 Microsoft 계정을 도용할 수 있습니다.
이 공격은 Microsoft 광고를 통해 제품을 광고하려는 사람들을 표적으로 삼기 때문에 실제로는 눈에 띄지 않을 가능성이 높습니다. 하지만 거의 모든 웹사이트를 사칭할 수 있다는 점에서 이러한 사기의 작동 방식을 잘 보여주는 사례입니다. 관련 기사를 확인해 보세요. 구글 애즈 사기 자세한 내용은.







