ניצול לרעה של Google Ads למשלוח ספאם

האקרים מצאו דרך חכמה לעקוף את הגנת הדיוג של Google Ads על ידי ניצול לרעה של Google Ads כדי להעביר קורבנות לאתרים בעלי תכנים למבוגרים ואתרי גניבת מידע. ב- Google Ads – פלטפורמת הפרסום של ענקית מנועי החיפוש, קיימת תכונה המאפשרת למשתמשים להזמין אנשים אחרים לממשק ניהול החשבון. ההזמנות נשלחות בדוא"ל מכתובת הדוא"ל הרשמית של Google – [email protected]. מכיוון שהמיילים הללו נשלחים מבחינה טכנית על ידי גוגל, שירותי אבטחת הדוא"ל רואים בהם לגיטימיים ומאפשרים להם לעבור, כך שרובם מגיעים לתיבות הדואר הנכנס של הקורבנות ולא לתיקיית הספאם.

כתובות האתרים המופיעות בהודעות האימייל הללו מפנות את הנמענים לאתרים מפוקפקים המארחים תוכן למבוגרים. חלק מהאתרים, נראה שנועדו לאסוף מידע אישי מהמבקרים בהם.

רבים פנו ל- Reddit ולפורומים אחרים כדי לשתף את הסיפורים שלהם ואת התסכול שלהם מגוגל: "זה יהיה נחמד אם גוגל תקבל שליטה על המוצרים שלהם כדי שהמשתמשים שלהם לא יצטרכו להישמר כל הזמן מפני הונאות דיוג", צוטט אחד המשתמשים.

גוגל לעומת זאת, מודעת לדרך היצירתית בה נעשה שימוש לרעה בכלים שלה וככל הנראה עושה משהו בנידון: "צוותי האבטחה שלנו מודעים לתוכן הספאם הזה ועובדים קשה, כמו תמיד, כדי להישאר עירניים ולשמור על בטיחות המשתמשים שלנו", אמר דובר גוגל בהצהרה לאתר BleepingComputer והוסיף: "אנו מפעילים מדיניות קפדנית ב- Google Ads נגד מצגי שווא ונקטנו בפעולה מתאימה. אנו ממליצים למשתמשים לדווח על הודעות כאשר הם מקבלים הודעות אימייל המכילות קישורי ספאם כדי לעזור לנו לפעול נגד חשבונות המעורבים בספאם."

למקור הידיעה ולקריאה נוספת

ניצול לרעה של Google Ads למשלוח ספאם
דילוג לתוכן