WordPress Hosting Hizmeti Kinsta, Google Kimlik Yardım reklamları tarafından hedeflenen

2 yıl önce

WordPress barındırma sağlayıcısı Kinsta, müşterilere Google reklamlarının barındırma kimlik bilgilerini çalmak için kimlik avı sitelerini tanıttığını gözlemledikleri konusunda uyarıyor.

Kinsta, kimlik avı saldırılarının, şirketin WordPress ve diğer bulut tabanlı uygulamaları yönetmek için sunduğu önemli bir hizmet olan Mykinsta için giriş bilgileri çalmayı hedeflediğini söyledi.

Müşterilerine gönderilen bir e -postada Kinsta, saldırganların Google reklamlarından yararlandığını ve daha önce Kinsta'nın resmi web sitelerini ziyaret eden bireyleri hedeflediğini belirlediğini söyledi. Tehdit aktörleri, Kinsta'yı yakından taklit eden ve kullanıcıları tıklamaya kandıran sponsorlu web siteleri oluşturuyor.

Kinsta, BleepingComputer tarafından görülen bir e -postayla, "Sizi saldırganların mykinsta giriş kimlik bilgilerini toplamak için hileli siteler kullandıkları bir kimlik avı dolandırıcılığına uymak için yazıyoruz."

"Saldırganlar, Kinsta.com veya my.kinsta.com'u ziyaret eden kişileri hedeflemek için Google reklamlarını kullanıyor. Sponsorlu web siteleri tehlikelidir ve Kinsta.com dışındaki URL'lerle herhangi bir bağlantıyı tıklamamalısınız veya herhangi birinde hileli sitelere erişmelisiniz. yol."

Kinsta, bu sitelerin kötü niyetli olduğunu ve kullanıcıların doğrudan resmi Kinsta.com veya my.kinsta.com web sitelerine yol açmayan bağlantıları ziyaret etmemeleri için uyanık olması gerektiğini vurgular.

Şirket ayrıca, kimlik bilgileri çalınsa bile hesaba erişimi önlemek için kullanıcıların hesaplarında iki faktörlü kimlik doğrulamasını etkinleştirmelerini önerir.

Ayrıca şirket, bu saldırganların kimlik avı e -postaları veya diğer iletişim biçimleri gönderebileceği ve kullanıcıları giriş kimlik bilgilerini çalmak için bu kötü niyetli bağlantılar aracılığıyla Mykinsta kimlik avı sitelerine giriş yapmaya ikna edebileceği konusunda uyardı.

Bu tehditlere yanıt olarak Kinsta, kimlik avı sitelerini aktif olarak tanımlıyor ve indiriyor, ancak kullanıcıları hesaplarını korumak için proaktif adımlar atmaları konusunda uyarıyor.

Kinsta, tarayıcıya My.kinsta.com'u yazarak ve Kinsta'dan geldiğini iddia eden kısa mesajları göz ardı ederek doğrudan Mykinsta'ya erişmenizi önerdi.

Bunun, Amazon için aldatıcı bir reklam da dahil olmak üzere benzer olaylarda dikkate değer bir artış olduğu Google reklamlarında izole bir olay olmadığını belirtmek önemlidir.

BleepingComputer'ın Ağustos ayında tespit ettiği gibi, kötü aktörler Amazon için görünen Google arama sonuçlarında bir reklam yayınlamıştı.

Ancak, kullanıcılar bu reklamı tıkladıklarında, Microsoft Defender'dan bir teknoloji destek sayfası olarak maskelenen bir teknoloji destek aldatmaca'ya yönlendirilirler.

Diğer Google Reklamları, Grammarly, MSI Afterburner, Slack, Dashlane, MalwareBebytes, Audacity, μtorrent, Obs, Ring, Anydesk, Libre Office, TeamViewer, Thunderbird ve Cesur dahil olmak üzere meşru yazılımlar için indirme siteleri gibi davranan web sitelerini tanıttı.

Ancak, bu sahte yükleyiciler, Vidar Stealer'ın özel bir sürümü ve buzlu kötü amaçlı yazılım yükleyicisi gibi Raccoon Stealer gibi kötü amaçlı yazılım yükleyeceklerdir.

Sahte WordPress Güvenlik Danışmanlığı Backdoor Eklentisini İttirir

Yeni Web Enjeksiyonları Kampanyası 50.000 kişiden bankacılık verilerini çalıyor

Bazarcall saldırıları, kimlik avı e -postalarını meşrulaştırmak için Google formlarını kötüye kullanın

QBOT kötü amaçlı yazılım, misafirperverlik endüstrisini hedefleyen kampanya

Discord, tüm kullanıcıların güvenliği artırması için güvenlik anahtarı desteği ekler

Kaynak: Bleeping Computer

More Posts