Специалистите по SEO оптимизация са най-новата група, към която са насочени злонамерени участници, поне според двойка изследователи, които са установили, че злонамерените реклами на SEMrush в Google привличат жертви.

SEMrush е софтуер за дигитален маркетинг, който подпомага изпълнението на голямо разнообразие от задачи, включително SEO, PPC, маркетинг на съдържанието и работа със социални медии. Платформата се използва от рекламодатели, предприятия за електронна търговия, дигитални маркетолози и други.

Джером Сегура, изследовател на Malwarebytes, и Ели Береби, SEO стратег, смятат, че това е вид „каскадна измама“ от типа, който Malwarebytes откри наскоро, включващ фалшиви акаунти в Google Ads, които се превземат, за да се създават нови злонамерени реклами. Така започва безкраен цикъл, водещ до все повече и повече компрометирани акаунти.

Сега обаче изглежда, че същите киберпрестъпници са се прегрупирали и предприемат непряк подход за хакване на рекламодателите на Google.

Новата тактика включва SEO отравяне, като се използват рекламите на Google за популяризиране на злонамерени резултати от SEMrush, когато потребителите въвеждат определени термини за търсене. След като щракнат върху рекламата, потребителите биват отвеждани до фишинг сайт, който изглежда като SEMrush; той има сходни имена на домейни с истинския, но всъщност е измамник, който използва различен домейн от първо ниво от легитимната компания.

Потребителите са подканени да въведат своите идентификационни данни за Google на фалшива страница за вход, които след това се изпращат директно на участниците в заплахата.

„Тъй като търсенето в Google е централна част от SEO и рекламните екосистеми, физическите и юридическите лица, които по невнимание кликнат върху злонамерена реклама, са изложени на голям риск да загубят изключително чувствителни данни и да усетят въздействието на измамата на много нива“, казват изследователите.

Много акаунти в SEMrush са интегрирани с други акаунти в Google, което означава, че тези участници в заплахите са в състояние да получат достъп до множество чувствителни фирмени данни.

„Това трябва да бъде предупредителен сигнал за предприемане на мерки за предотвратяване на подобно излагане на риск“, добавят изследователите, “чрез налагане на предпазни огради на всеки, който управлява акаунт за себе си или за компания.“

Източник: DARKReading

Подобни публикации

22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
21 април 2025

Нарастващата заплаха от злонамерени ботове с ИИ

Интернет вече не е предимно човешко пространство. През 2024 г. авто...
21 април 2025

Критична уязвимост в Lantronix XPort поставя по...

Киберсигурността отново е под светлината на прожекторите, след като...
Бъдете социални
Още по темата
20/04/2025

Google тества нова функция ...

Google активно разработва нова функция в...
16/04/2025

Google и Mozilla пуснаха сп...

На 15 април 2025 г. технологичните...
09/04/2025

Закърпиха 2 активно експлоа...

Нито един от проблемите със сигурността...
Последно добавени
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
22/04/2025

Microsoft извършва най-маща...

Microsoft обяви, че е завършила „най-големия проект...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!