駭客利用惡意 Google 廣告竊取使用者的 Microsoft 帳戶

隨著Google的流行,詐騙分子利用該公司的服務來實施不法行為。壞人正在向 Google 結果頁面推送惡意廣告,雖然這種策略並不新鮮,但這種新方法旨在竊取使用者的 Microsoft 憑證。

虛假微軟廣告竊取用戶帳戶

Malwarebytes 的一份報告顯示,當有人搜尋 Microsoft Ad 程式時,攻擊就開始了。 Google 為搜尋字詞提供了相關的贊助鏈接,其中一個是 Microsoft Ads 網站的假冒副本。它的 URL 與實際網站(通常是贈品)的 URL 不同。

駭客利用惡意 Google 廣告竊取使用者的 Microsoft 帳戶
用作贊助連結的虛假 Microsoft Ads 網站範例

然而,人們通常過於信任 Google 搜尋結果,以至於他們會盲目點擊看到的第一個結果。如果騙子足夠熟練,他們可以使他們的贊助連結看起來幾乎與真實連結相同,即使 URL 看起來很奇怪。

虛假的 Microsoft Ads 網站採取了多項措施來阻止不受歡迎的訪客。例如,如果機器人嘗試解析網站或有人透過 VPN 訪問,網站將提供虛假的登入頁面來分散他們的注意力。如果您嘗試直接訪問該 URL 而不通過虛假廣告,該網站將向您播放 Rick Astley 演唱“Never Gonna Give You Up”的影片。

但是,如果您透過 Google Ads 存取它,您會看到一個偽造的 Microsoft 登入頁面,要求您輸入使用者名稱、密碼和雙重認證碼。如果您提供此信息,詐騙者可以使用它來竊取您的 Microsoft 帳戶。

鑑於此次攻擊的目標是那些想要使用 Microsoft Ads 來宣傳其產品的人,因此您很可能不會發現它。然而,這是一個典型的例子,說明了這些騙局是如何運作的,因為它們可以冒充幾乎任何網站。

Sign up and earn $1000 a day ⋙

Leave a Comment

攻擊分析(第 3 部分)

攻擊分析(第 3 部分)

在本系列的第 2 部分中,我們留下了攻擊受害者網路所需的所有必要資訊。

由於駭客過度濫用,Microsoft 365 將禁用 ActiveX

由於駭客過度濫用,Microsoft 365 將禁用 ActiveX

多年來,Microsoft Office 一直支援 ActiveX 作為文件擴充和自動化的一種選擇,但它也是一個嚴重的安全漏洞。

攻擊分析(第一部分)

攻擊分析(第一部分)

本系列將基於網路漏洞。本文將介紹的是一次真實的攻擊,從偵察到枚舉、網路服務利用,最後以通知利用策略結束。所有這些步驟都將在資料包層級進行觀察,然後進行詳細解釋。

一家大型網路安全公司剛剛遭到駭客攻擊,並遺失了 440GB 的資料。

一家大型網路安全公司剛剛遭到駭客攻擊,並遺失了 440GB 的資料。

全球著名網路安全公司Fortinet剛正式確認,該公司Microsoft Sharepoint伺服器的大量用戶資料被竊取,並於9月15日凌晨發佈在駭客論壇上。

發現新型勒索軟體,專門竊取 Chrome 瀏覽器登入資訊

發現新型勒索軟體,專門竊取 Chrome 瀏覽器登入資訊

人們發現了一種名為「Qilin」的新型勒索軟體,它使用相對複雜、高度可自訂的策略來竊取儲存在 Google Chrome 瀏覽器中的帳戶登入資訊。

2025 年您還應該使用公共 Wi-Fi 嗎?

2025 年您還應該使用公共 Wi-Fi 嗎?

如今,從咖啡館、遊樂園、商場…到處都安裝了免費的wifi網絡,這非常方便我們用戶能夠在任何地方連接到網絡來瀏覽Facebook和工作。但是,使用免費 wifi 安全嗎?

您應該在 Windows 電腦上定期執行的 6 項任務

您應該在 Windows 電腦上定期執行的 6 項任務

由於 Windows 電腦需要處理大量工作,因此需要進行維護才能順利運作。如果沒有定期維護,效能可能會受到影響,安全性可能會受到威脅,並且硬體問題可能會被忽略。

攻擊分析(第二部分)

攻擊分析(第二部分)

我們在第一部分向您展示了打開 Nmap 發送的資料包序列時可以觀察到的資訊。發送的序列以 ICMP 回顯回應開始,以確定電腦或網路是否已指派 IP 位址。

索尼、三星、LG 的 32 吋、40 吋、43 吋、55 吋電視的尺寸是多少?

索尼、三星、LG 的 32 吋、40 吋、43 吋、55 吋電視的尺寸是多少?

以下的文章將幫助您了解索尼、三星和 LG 目前電視線的尺寸,以便您可以做出正確的購買決定。

7個簡單的科技調整可以顯著提升你的生活品質

7個簡單的科技調整可以顯著提升你的生活品質

與科技建立健康的關係看似艱鉅,但微小的改變往往會帶來巨大的改變。

三星圖庫應用程式中你不知道的 8 件事

三星圖庫應用程式中你不知道的 8 件事

三星的 Gallery 應用程式功能比您想像的更強大,但這可能不是顯而易見的。

微軟的可折疊智慧型手機不會有摺痕

微軟的可折疊智慧型手機不會有摺痕

據稱,微軟已於 10 月 1 日獲得一項可折疊手機專利,該手機可 360 度折疊,但不會在螢幕上產生皺紋,這意味著微軟距離推出其首款可折疊智慧型手機已經越來越近。

谷歌測試搜尋中的藍色複選標記

谷歌測試搜尋中的藍色複選標記

谷歌正在測試透過搜尋中的藍色複選標記進行驗證的新功能。此功能將幫助用戶避免點擊虛假或欺詐性的網站連結。

區分 Microsoft 365 和 Office 2024

區分 Microsoft 365 和 Office 2024

乍一看,Microsoft 365 和 Office 2024 可能看起來非常相似,因為它們都允許您存取 Microsoft 流行且廣泛使用的應用程式。

最新的元素地下城代碼以及如何輸入代碼

最新的元素地下城代碼以及如何輸入代碼

元素地下城代碼是遊戲玩家必備的獎勵形式。與 Roblox 上的任何其他線上遊戲一樣,玩家可以透過金錢或其他物品來獲得這些幫助。

如何在 Word 中重複表格標題列

如何在 Word 中重複表格標題列

列印Word文件時,在Word中建立表格,在Word中重複標題可以幫助我們更方便地追蹤標題,跨不同頁面無縫閱讀文件標題,尤其是長標題。

如何在 iMessage iOS 18 上建立動畫訊息

如何在 iMessage iOS 18 上建立動畫訊息

新的 iOS 18 iMessage 更新了動畫訊息、文字效果以及可用於發送訊息的多種選項。

為什麼豬是蛇的剋星?

為什麼豬是蛇的剋星?

關於豬,有一個有趣的事實並不是所有人都知道:豬被認為是蛇的敵人,因為當這兩種動物相遇時,大多數蛇都會成為豬的食物。

地球與太陽系中最大的行星木星的距離是多少?

地球與太陽系中最大的行星木星的距離是多少?

地球到木星的距離是多少?如果你不知道,本文將告訴你木星距離地球有多遠。

探索 2023 年 S1 賽季的超級將軍 Lien Quan Mobile

探索 2023 年 S1 賽季的超級將軍 Lien Quan Mobile

哪些將軍不屬於行動聯盟元數據?現在讓我們來探索一下

Graves DTCL 第 7.5 季:標準物品,Graves Loi Long 陣容

Graves DTCL 第 7.5 季:標準物品,Graves Loi Long 陣容

第 1 季、第 3 季和第 6 季的 Graves DTCL 都只花費 1 金幣,似乎只是為了刺激部落而增加的一個額外冠軍,在遊戲初期的主要角色仍然被使用,但並不多。截至 DTCL 第 7.5 季,格雷夫斯的價格已飆升至 4 金,如果您決定玩雷龍或槍手,他絕對是不可或缺的攜帶者。

如何在三星上使用單獨的應用程式聲音

如何在三星上使用單獨的應用程式聲音

對於三星手機,您應該使用單獨的應用程式聲音功能。例如,您可以播放 Apple Music,您的手機將透過汽車的揚聲器播放音訊。

關於工作的優秀名言、關於工作的良好狀態激勵你成功

關於工作的優秀名言、關於工作的良好狀態激勵你成功

網路上有很多關於工作的良好狀態。本文將為您總結好的、有意義的工作狀態。