Los estafadores están ejecutando una campaña publicitaria maliciosa a través de la Búsqueda de Google

Malicious Campaign through Google Search

Malwarebytes, una empresa de seguridad de la información, ha descubierto una gran campaña maliciosa que utiliza hábilmente anuncios y la búsqueda de Google. Una campaña de phishing que utiliza el soporte técnico de Windows se está difundiendo a través de Google Ads.

Lo que hace que esta campaña destaque es el hecho de que explota un comportamiento de búsqueda muy común cuando se trata de navegar por la web.: buscar un sitio web por su nombre en lugar de ingresar su URL completa en la barra de direcciones. Los actores de amenazas están abusando de google red publicitaria mediante la compra de espacio publicitario para palabras clave populares y sus errores tipográficos asociados. Un comportamiento humano común es abrir un navegador y realizar una búsqueda rápida para llegar al sitio web que desea sin ingresar su URL completa.. Normalmente un usuario (a ciegas) haga clic en el primer enlace devuelto (ya sea un anuncio o un resultado de búsqueda orgánico).Malwarebytes los expertos escriben.

Déjame recordarte que escribimos eso. Las empresas de la UE tendrán que eliminar Google Analytics de sus sitios web, y también eso Google ha desactivado algunos de los servidores de caché global en Rusia.

Cuando se busca «YouTube«, el primer anuncio contiene la URL correcta de youtube.com y muestra anuncios adicionales debajo del enlace.

Campaña maliciosa a través de la Búsqueda de Google

Sin embargo, el enlace le llevará a una página de phishing de soporte técnico de Windows Defender.

Los sitios fraudulentos están ubicados en las URL. «http://matkir[.]ml» y «http://159.223.199[.]181/» y advierte a los visitantes que «Windows ha sido bloqueado debido a actividad cuestionable» tan bueno como eso «Windows Defender detectó un software espía troyano llamado Ads.financetrack(2).dll«.

Campaña maliciosa a través de la Búsqueda de Google

Si el usuario está usando una VPN, el sitio los redirigirá al sitio web oficial de YouTube. Al llamar al número especificado, el «especialista en soporte» ofrecido para descargar e instalar Visor de equipo en el dispositivo. Es probable que el estafador esté usando TeamViewer para tomar el control de la computadora de la víctima con el fin de «arreglar» el bicho.

En la mayoría de los casos, el estafador bloqueará el dispositivo o informará que la computadora está infectada y usted necesita comprar una licencia para obtener soporte técnico. Actualmente, La campaña maliciosa todavía está en curso en la búsqueda de Google.. Google no se ha pronunciado sobre esta situación..

Los términos de búsqueda más populares utilizados para la campaña son:

  1. YouTube;
  2. Amazonas;
  3. Facebook;
  4. Walmart.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *