Pas op: kwaadaardige Google Ads-aanvallen zijn gericht op uw Microsoft-accounts

Vanwege de enorme populariteit van Google maken oplichters misbruik van de diensten van Google om hun kwaadaardige plannen uit te voeren. Deze criminelen plaatsen schadelijke advertenties op de pagina met zoekresultaten van Google. Deze tactieken zijn niet nieuw, maar deze vernieuwde methode is erop gericht om de inloggegevens van uw Microsoft-account te stelen.

Google-app op smartphonescherm met Google-logo op de achtergrond

Nep-Microsoft-advertenties stelen gebruikersaccounts

In een rapport uitgegeven door MalwarebytesDe aanval begint wanneer iemand zoekt naar Microsoft-adware. Google toont gesponsorde links die gerelateerd zijn aan uw zoekterm. Eén daarvan is een namaakkopie van een advertentiesite van Microsoft. Deze neplink heeft een andere URL dan de echte website, wat meestal een waarschuwingssignaal is.

Voorbeeld van een nep-advertentiepagina van Microsoft die als gesponsorde link wordt gepresenteerd.

Vaak vertrouwen gebruikers de zoekresultaten van Google echter zozeer dat ze blindelings op het eerste resultaat klikken dat ze zien. Als de oplichter handig genoeg is, kan hij zijn neppe gesponsorde link er bijna hetzelfde uit laten zien als de echte link, ongeacht de vreemde URL.

De nep-Microsoft Ads-site heeft verschillende maatregelen genomen om ongewenste bezoekers te weren. Als een bot bijvoorbeeld de site probeert te parseren, of als iemand de site bezoekt via een VPN, toont de site een nep-landingspagina om de bezoeker op het verkeerde been te zetten. Als je probeert om rechtstreeks toegang te krijgen tot de URL zonder via de nepadvertentie te gaan, krijg je een video te zien van Rick Astley die "Never Gonna Give You Up" zingt.

Als u echter via een Google-advertentie op de website komt, krijgt u een valse Microsoft-inlogpagina te zien, waar u uw gebruikersnaam, wachtwoord en tweefactorauthenticatiecode moet invoeren. Als u deze informatie verstrekt, kunnen oplichters deze gebruiken om uw Microsoft-account te stelen.

Omdat deze aanval gericht is op mensen die Microsoft-advertenties willen gebruiken om een ​​product te promoten, is de kans groot dat u dit niet ziet. Het is echter wel een goed voorbeeld van hoe dit soort oplichtingspraktijken werken, aangezien ze zich kunnen voordoen als websites die op vrijwel elke website lijken. Bekijk ons ​​artikel over Google Ads-fraude voor meer informatie.

Ga naar de bovenste knop