新闻原文: https://blog.criminalip.io/2023/02/03/google-ads-phishing/
谷歌为了最大限度地将恶性或钓鱼网站排除在上端曝光正在改善算法,但网络攻击者仍然巧妙地恶意利用谷歌的曝光逻辑,以便尽可能多的受害者访问恶性网站。 其中,恶意利用谷歌广告(Google Ads)的钓鱼、恶性网站攻击是不断被提出的恶性攻击方法。
最近,安全媒体Bleeping Computer以Bitwarden密码储藏所为目标,以谷歌搜索广告诈骗为对象,并发行了很多人因谷歌广告诈骗而被盗用资格证名的新闻。 除此之外,到目前为止,还发生了很多恶意利用谷歌广告,使搜索引擎使用者遭受诈骗的钓鱼攻击事件,但制作得非常好的假网站在没有适当对策的情况下,还是暴露在谷歌搜索结果的最上端。
在Criminal IP的Domain Search上搜索了暴露在谷歌广告钓鱼网站的Metamasque假URL mètamasék[.]com。
Mètamasék[.]com扫描结果: https://www.criminalip.io/ko/domain/report?scan_id=3043175