
IT Home在6月20日报道说,网络安全公司Malwarebytes昨天(6月19日)发表了一篇博客文章,发现在线帮派欺诈利用了Google广告弱点,以在Microsoft和Apple等官方网站的搜索结果中种植虚假的客户服务电话号码。它引用了一篇博客文章,并介绍了在线帮派通过购买Google Ads教授了众所周知的网站的官方域名链接。隐藏的参数连接到广告链接。单击用户后,真实的网站似乎正在输入,但是参数将自动输入页面上的假电话号码。例如,苹果网站的官方页面可以注入“+1-805-749-2108”等数字,并伪装为官方客户服务热线。 Malwarebytes提供的屏幕截图表明,虚假数字可以嵌入到页面上,以众所周知的样式,这是相当欺骗性的。 /kb /index? page = search Q = ☏☏Call%20us%20%2B1-805-749-2108%20Appie%20Heipiine%2F%2F%2F%2F%2F%2F%2F%2F%2F Product = Docype = Currentpage = 1 Includes https://www.microsoft.com) but allows it to add unseen parameters to the right side of the address bar.据说该程序是高度隐藏的,对于普通用户来说很难看到,并且可能激励受害者披露个人信息或支付卡详细信息。他说:“用户运行链接后,网站将不会意识到它是伪造的查询,直接恢复了错误的内容。”如果受害者拨号数字错误,他或她可能会发现假装是客户服务的骗子,敦促他或她提供银行帐户,卡支付信息或允许远处访问设备。塞古拉(Segura)指出,视觉残疾的用户,捐赠或急速的崩溃更容易受到欺诈的影响。 Malwarebytes浏览器安全工具当前可能会识别此类攻击,但对于避免单击SA Goo非常重要GLE广告链接,而不是通过有机搜索结果访问网站。