MÜNCHEN (IT BOLTWISE) – Eine neue Bedrohung in der digitalen Werbewelt sorgt für Aufsehen: Cyberkriminelle nutzen gefälschte Google-Anzeigen, um Microsoft-Werbekonten zu kapern. Diese raffinierte Malvertising-Kampagne zielt darauf ab, die Anmeldedaten von Nutzern zu stehlen, die versuchen, auf die Werbeplattform von Microsoft zuzugreifen.
In der digitalen Welt, in der Werbung eine zentrale Rolle spielt, haben Cyberkriminelle eine neue Methode entwickelt, um ahnungslose Nutzer zu täuschen. Eine kürzlich entdeckte Malvertising-Kampagne nutzt gefälschte Google-Anzeigen, um Microsoft-Werbekonten zu kapern. Diese Anzeigen erscheinen in den Google-Suchergebnissen und führen die Nutzer auf Phishing-Seiten, die darauf ausgelegt sind, ihre Anmeldedaten zu stehlen.
Die Angreifer haben es auf Nutzer abgesehen, die nach Begriffen wie “Microsoft Ads” suchen. Diese Nutzer werden durch gesponserte Anzeigen in den Suchergebnissen auf bösartige Links gelockt. Die Phishing-Seiten sehen den legitimen Microsoft-Seiten täuschend ähnlich und sind darauf ausgelegt, die Login-Daten und Zwei-Faktor-Authentifizierungscodes der Opfer zu erfassen.
Um der Entdeckung durch Sicherheitstools zu entgehen, verwenden die Angreifer verschiedene Techniken. Dazu gehört das Umleiten von Traffic, der von VPNs stammt, auf gefälschte Marketing-Websites. Besucher dieser Seiten werden zudem mit Cloudflare-Herausforderungen konfrontiert, um Bots auszufiltern. Wer versucht, die endgültige Zielseite direkt zu besuchen, wird auf ein YouTube-Video mit dem bekannten Internet-Meme “Rickroll” umgeleitet.
Die Sicherheitsforscher von Malwarebytes haben herausgefunden, dass diese Kampagne bereits seit einigen Jahren läuft und möglicherweise auch andere Werbeplattformen wie Meta ins Visier genommen hat. Ein Großteil der Phishing-Domains ist entweder in Brasilien gehostet oder hat die brasilianische Top-Level-Domain “.com.br”. Dies erinnert an eine ähnliche Kampagne, die auf Google Ads-Nutzer abzielte und überwiegend auf der “.pt”-Domain gehostet wurde.
Parallel dazu gibt es eine SMS-Phishing-Kampagne, die sich als US-Postdienst ausgibt und mobile Nutzer mit angeblich fehlgeschlagenen Paketzustellungen ködert. Diese Kampagne nutzt ausgeklügelte Social-Engineering-Taktiken und neuartige Verschleierungsmethoden, um bösartige PDF-Dateien zu verbreiten, die darauf abzielen, Anmeldedaten und sensible Informationen zu stehlen.
Die Angriffe zeigen, wie Cyberkriminelle Sicherheitslücken in mobilen Geräten ausnutzen, um Social-Engineering-Angriffe durchzuführen, die auf das Vertrauen der Nutzer in bekannte Marken und offizielle Kommunikation setzen. Experten warnen, dass diese Angriffe aufgrund ihrer raffinierten Konstruktion häufig im Umlauf sind und erfolgreich sind.
☕︎ Unterstützen Sie IT BOLTWISE® mit nur 1,99 Euro pro Monat:
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- Service Directory für AI Adult Services erkunden!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote
Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell
Bachelor-/ Masterarbeit zum Thema KI (OR) (m/w/d)
Professor für Design, Strategien & KI (m/w/d)
Informatiker für interne KI-Projekte (m/w/d)
- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Malvertising-Kampagne zielt auf Microsoft-Werbekonten ab" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Malvertising-Kampagne zielt auf Microsoft-Werbekonten ab" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Malvertising-Kampagne zielt auf Microsoft-Werbekonten ab« bei Google Deutschland suchen, bei Bing oder Google News!