Malwarebytes 的一份報告顯示,當有人搜尋 Microsoft Ad 程式時,攻擊就開始了。 Google 為搜尋字詞提供了相關的贊助鏈接,其中一個是 Microsoft Ads 網站的假冒副本。它的 URL 與實際網站(通常是贈品)的 URL 不同。
用作贊助連結的虛假 Microsoft Ads 網站範例
然而,人們通常過於信任 Google 搜尋結果,以至於他們會盲目點擊看到的第一個結果。如果騙子足夠熟練,他們可以使他們的贊助連結看起來幾乎與真實連結相同,即使 URL 看起來很奇怪。
虛假的 Microsoft Ads 網站採取了多項措施來阻止不受歡迎的訪客。例如,如果機器人嘗試解析網站或有人透過 VPN 訪問,網站將提供虛假的登入頁面來分散他們的注意力。如果您嘗試直接訪問該 URL 而不通過虛假廣告,該網站將向您播放 Rick Astley 演唱“Never Gonna Give You Up”的影片。
但是,如果您透過 Google Ads 存取它,您會看到一個偽造的 Microsoft 登入頁面,要求您輸入使用者名稱、密碼和雙重認證碼。如果您提供此信息,詐騙者可以使用它來竊取您的 Microsoft 帳戶。
鑑於此次攻擊的目標是那些想要使用 Microsoft Ads 來宣傳其產品的人,因此您很可能不會發現它。然而,這是一個典型的例子,說明了這些騙局是如何運作的,因為它們可以冒充幾乎任何網站。