Хотя пользователи могут проверить информацию о рекламодателе через меню с тремя точками, фальшивые объявления все же кажутся легитимными. Часто мошенники используют аккаунты, которые уже имеют большое количество активных легальных объявлений. Например, в одной из кампаний был взломан аккаунт тайваньской компании, производящей электронику.
Фишинговые страницы размещаются на платформе Google Sites, что позволяет злоумышленникам создавать ссылки с доменом Google, практически неотличимые от настоящих.
В течение нескольких дней исследователи Malwarebytes Labs выявили и сообщили о более чем 50 мошеннических объявлениях, а также связались с пострадавшими пользователями, потерявшими деньги. Однако злоумышленники продолжают оставаться активными, несмотря на блокировки. «Мы быстро поняли, что независимо от того, сколько инцидентов и блокировок было сообщено, злоумышленники продолжали поддерживать хотя бы одно мошенническое объявление 24/7», — сообщили в Malwarebytes Labs.
Некоторые жертвы получили уведомления о подозрительных входах в аккаунты из Бразилии. Malwarebytes Labs выделяет две основные группы атакующих: одна из них состоит из португалоязычных пользователей, предположительно базирующихся в Бразилии, другая – из Гонконга. Кроме того, обнаружена третья группа, работающая в Восточной Европе, которая использует сложные методы маскировки и поддельные страницы Google Authenticator.
Специалисты подчеркивают, что такие схемы часто включают многоступенчатую переадресацию, позволяя скрывать следы и поддерживать активность мошеннических кампаний.
Источник
Нет комментариев