Prečo tráviť hodiny tvorbou phishingového e-mailu, keď môžete jednoducho zaplatiť Googlu, aby ho doručil za vás?
Koncom roka 2023 podvodníci použili Google Ads na propagáciu falošných čísel bankovej podpory a nalákali zákazníkov, aby volali podvodníkom, ktorí potom vyprázdnili účty - jedna kampaň zameraná na zákazníkov Bank of America viedla k stratám presahujúcim 1,2 milióna dolárov, kým ju stiahli[ref].
Takto kyberzločinci zneužívajú Google Ads - legitímne vyzerajúce odkazy s pochybnými úmyslami:
🔎 Únos vyhľadávania - Sponzorované reklamy, ktoré falšujú prihlásenia do banky alebo e-mailu, sa zobrazujú nad skutočnými výsledkami vyhľadávania.
🌐 Napodobené domény - Od `emirateskrpost.top`, `dubaipoliza.live` po `ebay-saudiarabia.com` - sú dosť podobné na to, aby ste na ne klikli.
🛠️ Falošná technická podpora - Reklamy propagujúce „Microsoft Help“ alebo „Norton Cleaners“ v skutočnosti nainštalujú spyware alebo ransomvér.
📥 Škodlivé súbory na stiahnutie - Reklamy na aplikácie peňaženiek, daňové nástroje alebo prevodníky videa často doručujú škodlivý kód.
👤 Vydávanie sa za značku - Podvodníci napodobňujú známe mená ako Adobe, Amazon alebo banky, aby rýchlo získali dôveru.
🎯 Cielenie na kľúčové slová - Prihadzujú na presné kľúčové slová ako „RAKBank login“ alebo „MOFA attestation UAE“.
🌀 Zneužitie affiliate a presmerovaní - Niektorí do toho pridávajú aj klikací podvod a pochybné farmárčenie provízií.
Sen podvodníka: platba za klik, nulová ľudská chyba, maximálna návratnosť.
🚨 Takže, čo môžete urobiť?
- Poučte svojich blízkych - najmä seniorov - že ani platené výsledky Googlu nie sú vždy tým, čím sa zdajú byť
- Podporujte návyk priameho prístupu a používajte záložky namiesto vyhľadávania (alebo si doménu napíšte sami)
- Používajte blokovače reklám alebo klikajte opatrne, najmä pri prihlasovaní
- Pre firmy - monitorujte svoje značkové kľúčové slová, nahlasujte reklamy vydávajúce sa za vás a školte zamestnancov, aby si vždy dvakrát overili URL adresy, aj tie platené