Google は絶大な人気を誇っているため、詐欺師は Google のサービスを悪用して悪質な計画を実行します。これらの犯罪者は Google の検索結果ページに悪質な広告を掲載しており、こうした戦術は目新しいものではないものの、この最新の手法は Microsoft アカウントの資格情報を盗むことを目的としています。

偽の Microsoft 広告がユーザー アカウントを盗む
が発行した報告書では、 Malwarebytes誰かが Microsoft アドウェアを検索すると攻撃が始まります。 Google は検索語句に関連するスポンサーリンクを表示しますが、そのうちの 1 つは Microsoft 広告サイトの偽コピーです。この偽のリンクの URL は実際の Web サイトとは異なりますが、これは通常、警告サインとなります。

しかし、ユーザーは Google の検索結果を非常に信頼しているため、最初に表示された結果を盲目的にクリックしてしまうことがよくあります。詐欺師が十分なスキルを持っている場合、奇妙な URL であっても、偽のスポンサーリンクを本物のものとほとんど同じに見せることができます。
偽の Microsoft 広告サイトには、不要な訪問者を防ぐためのいくつかの対策が含まれています。たとえば、ボットが解析しようとしたり、誰かが VPN 経由でアクセスしたりすると、サイトは偽のランディング ページを表示して、ユーザーを混乱させます。偽の広告を経由せずに URL に直接アクセスしようとすると、リック・アストリーが「Never Gonna Give You Up」を歌うビデオが表示されます。
ただし、Google 広告経由でアクセスすると、ユーザー名、パスワード、2 要素認証コードの入力を求める偽の Microsoft ログイン ページが表示されます。この情報を提供すると、詐欺師はこれらの詳細を使用して Microsoft アカウントを盗む可能性があります。
この攻撃は、Microsoft の広告を使用して製品を宣伝したい人々をターゲットにしているため、気付かない可能性が高くなります。しかし、これは、ほぼあらゆる Web サイトを偽装できるため、こうした詐欺がどのように機能するかを示す良い例です。こちらのリンクの記事をご覧ください Google 広告詐欺 詳細については。







