黑客正在使用 Google 窃取 Microsoft 密码

有无数种方法可以窃取密码。从针对 Gmail 用户的复杂 AI 驱动攻击,到无形的黑客威胁和虚假 CAPTCHA 测试。然而,您可能意想不到的是,黑客会部署 Google 来针对 Microsoft 用户,以便访问帐户密码。但是,当涉及到网络安全时,您应该始终预料到意外情况 - 以下是您需要了解的内容。
黑客如何使用 Google 来定位 Microsoft 密码
Malwarebytes 的安全研究人员似乎掌握了发现针对帐户密码的狡猾黑客攻击的诀窍,这些攻击使用恶意广告作为凭据盗窃的垫脚石。我最近报道了 Malwarebytes 高级研究总监 Jérôme Segura 发现的“永久黑客攻击”,黑客如何伪装成虚假的 Google Ads 登录页面来欺骗广告商,然后这些广告商被网络钓鱼以获取他们的帐户凭据。现在,似乎正在进行的类似攻击通过在 Google 搜索中出现虚假广告来针对 Microsoft 广告商帐户。“这些出现在 Google 搜索上的恶意广告,”Segura 说,“旨在窃取试图访问 Microsoft 广告平台的用户的登录信息。
在广告生态系统方面,Google 和 Microsoft 之间正在进行一场商业大战,这已经不是什么秘密了,Microsoft 从 Google 购买广告空间是为了从这些搜索中获得点击。然而,Malwarebytes 研究人员发现,在 Google 上搜索 Microsoft Ads 的赞助结果返回的广告包含通过 Google 严格保护的恶意链接。“我们已经向 Google 报告了这些事件,”Segura 说,我已经联系了 Google 和 Microsoft 寻求声明。
黑客如何逃避检测并最终窃取密码
Segura 讲述了威胁行为者如何“使用不同的技术来逃避检测并丢弃来自机器人、安全扫描程序和爬虫程序的流量”。任何使用 VPN 的人都会被引导到包含虚假营销的“白页”,而“真实”用户会被重定向到需要“你是人类吗”验证检查的伪装页面。最后,他们被重定向到冒充 Microsoft 广告平台登录的恶意域的入口页面。“网络钓鱼页面向用户提供虚假错误消息,诱使他们重置密码,”Segura 警告说,并试图绕过任何双因素身份验证保护。
Segura 表示,这可能只是一座非常令人担忧的冰山一角,Google Ads 和 Microsoft Ads 以外的帐户成为窃取密码的目标。“最近的这些恶意广告活动凸显了通过在线广告进行网络钓鱼的持续威胁,”Segura 总结道,“虽然像 Google 这样的科技公司正在努力解决这些问题,但用户必须保持警惕。
缓解对帐户密码的最新攻击
Segura 推荐以下缓解方法:
· 在输入任何凭据之前,请务必仔细检查浏览器地址栏中的 URL。
· 明智地使用 2FA 验证,在授予他们访问权限之前,您仍然需要注意请求。
· 检查您的广告账户是否有任何可疑活动,例如管理员账户中的更改。
· 如果您遇到可疑广告,请举报它以方便其他用户。
当我上次报道这些类型的攻击时,这些攻击使用恶意广告作为窃取密码的途径,谷歌告诉我,它有一项虚假陈述政策,不允许广告商投放欺骗用户的广告,无论是通过隐瞒有关广告商的业务、产品或服务的信息。Google 有专门的团队来监控侵权行为,并告诉我,作为背景信息,他们知道这些恶意广告活动,并将继续对它们采取执法措施。恶意广告和相关帐户都会受到积极审查,并因此采取适当的措施。
过去24小时新闻
- 泽连斯基访问在波克罗夫斯克地区作战的亚速国民警卫队部队
 - 乌克兰袭击俄罗斯深处的石化厂,波克罗夫斯克战役愈演愈烈
 - Alphabet 的 1000 亿美元季度刚刚发出了关于其人
 - Coeur Mining 将以 $7B 的交易收购 New
 - 据英国《金融时报》报道,乌克兰无人机袭击炼油厂使俄罗斯柴油出
 - 乌克兰在东部突袭中粉碎俄罗斯军队
 - 世界银行表示,黄金和白银将在 2026 年创下新高,但涨势将
 - 股市因并购和人工智能乐观情绪而收高
 - 以色列国防军正召回高级军官用的700辆中国汽车
 - 加密货币矿业股实现三位数涨幅,在人工智能基础设施转变中击败比
 - 美国制裁后,中国炼油商回避俄罗斯石油交付
 - 最高法院不会阻止特朗普的关税。官员们说,处理它
 
过去24小时与48小时之间新闻
- Merz 行动计划旨在建造世界上第一个商业聚变反应堆
 - 能源 全球关键矿产竞赛正在升温,稀土库存正在飙升
 - 乌克兰今年秋天第三次袭击俄罗斯萨拉托夫州的炼油厂
 - 中美贸易休战,股市上涨;美联储前景提振美元
 - 泽连斯基报告波克罗夫斯克附近的战场战果,称赞摧毁俄罗斯军队的
 - NuScale Power 自豪地支持 ENTRA1 Ene
 - 贝森特称中国是不可靠伙伴 美国须摆脱中国稀土控制
 - 下一代苹果芯片可以使内存带宽翻倍
 - 乌克兰称击中俄罗斯黑海石油设施,并获得额外的爱国者导弹系统
 - 矿业公司表示,它在月球表面发现了非常有价值的物质
 - 中国石油储备缓冲市场,美国制裁打击俄罗斯原油
 - AI最新热门工作:工程师不只要会写程序 还须点满这技能
 - 市场大师 Liz Ann Sonders 表示,人工智能的繁
 - 前线报道:乌克兰在波克罗夫斯克附近突破俄军包围圈,逐一消灭被
 - 乌克兰司令证实特种部队在战斗继续的情况下登陆波克罗夫斯克
 



