10.2.2025
โฆษณาปลอมบน Google กำลังระบาด! อย่าหลงกลเด็ดขาด!
หยุดคิดก่อนจะคลิก! แฮกเกอร์กำลังใช้ Google Ads ปลอม หลอกขโมยบัญชีของเรา!
ถ้าคุณเผลอกรอก Username กับ Password ที่เว็บปลอม (Link ที่คุณมิจเค้าลงโฆษณา Ads กับ Google ไว้)
บัญชี Google Ads ของคุณจะโดนขโมยเพื่อเอาไปใช้หลอกเงินคนอื่นต่อ
สุดท้ายคนที่เดือดร้อน? ก็คือคุณ!
ภัยคุกคามใหม่: แฮกเกอร์ใช้ Google Ads ปลอม หลอกขโมยบัญชี Google และ Google Ads
วิธีการ:
- โฆษณาหลอกให้เหยื่อเข้าเว็บปลอมที่หน้าตาดูเหมือน Google Ads ทั่วไป
- ในเว็บปลอมจะหลอกเราให้กรอก Username/Password
- แฮกเกอร์สามารถขโมยบัญชีไปใช้ลงโฆษณาหลอกลวงเหยื่อเพิ่มได้
กลุ่มที่อยู่เบื้องหลัง: - บราซิล (ใช้ภาษาโปรตุเกส)
- ฮ่องกง/จีน (ใช้ภาษาจีน)
- ยุโรปตะวันออก (อาจใช้วิธีโฆษณาผลิตภัณฑ์อื่นแทน)
วิธีป้องกัน: - ตรวจสอบ URL ก่อนคลิก (Google Ads ของจริงต้องเป็น ads.google.com)
- ใช้ 2FA ป้องกันบัญชี Google
- อย่ากรอกข้อมูลล็อกอินบนเว็บที่ไม่น่าเชื่อถือ
สรุปง่าย ๆ → โฆษณาปลอมกำลังระบาด
ระวังเว็บปลอมเนียนโฆษณาให้เรากดเข้าไปเพื่อกรอกข้อมูลลับ
และหลอกเอาบัญชี Google Ads ของเราไปใช้โกงคนอื่นต่อ!
ทางทีมวิจัยยังได้ให้ข้อมูลเว็บไซต์อันตรายจากแคมเปญนี้ที่ผู้ใช้งานควรระมัดระวังตัวอีกด้วย โดยรายชื่อเว็บไซต์นั้นมีดังนี้
เว็บไซต์ Google Sites ปลอม
- sites[.]google[.]com/view/ads-goo-vgsgoldx
- sites[.]google[.]com/view/ads-word-cmdw
- sites[.]google[.]com/view/ads-word-makt
- sites[.]google[.]com/view/ads-word-whishw
- sites[.]google[.]com/view/ads-word-wwesw
- sites[.]google[.]com/view/ads-word-xvgt
- sites[.]google[.]com/view/ads3dfod6hbadvhj678
- sites[.]google[.]com/view/adwoord
- sites[.]google[.]com/view/aluado01
- sites[.]google[.]com/view/ap-rei-pandas
- sites[.]google[.]com/view/appsd-adsd
- sites[.]google[.]com/view/asd-app-goo
- sites[.]google[.]com/view/connectsing/addss
- sites[.]google[.]com/view/connectsingyn/ads
- sites[.]google[.]com/view/entteraccess
- sites[.]google[.]com/view/exercitododeusvivo
- sites[.]google[.]com/view/fjads
- sites[.]google[.]com/view/goitkm/google-ads
- sites[.]google[.]com/view/hdgstt
- sites[.]google[.]com/view/helpp2k
- sites[.]google[.]com/view/hereon/1sku4yf
- sites[.]google[.]com/view/hgvfvd
- sites[.]google[.]com/view/joaope-defeijao
- sites[.]google[.]com/view/jthsjd
- sites[.]google[.]com/view/logincosturms/ads
- sites[.]google[.]com/view/logins-words-officails
- sites[.]google[.]com/view/logins-words-officsdp
- sites[.]google[.]com/view/maneirionho
- sites[.]google[.]com/view/marchatrasdemarcha
- sites[.]google[.]com/view/newmanage/page
- sites[.]google[.]com/view/one-vegas
- sites[.]google[.]com/view/one-vegasw
- sites[.]google[.]com/view/onvg-ads-word
- sites[.]google[.]com/view/oversmart/new
- sites[.]google[.]com/view/pandareidel
- sites[.]google[.]com/view/polajdasod6hbad
- sites[.]google[.]com/view/ppo-ads
- sites[.]google[.]com/view/quadrilhadohomemtanacasakaraio
- sites[.]google[.]com/view/ricobemnovinhos
- sites[.]google[.]com/view/s-ad-offica
- sites[.]google[.]com/view/s-wppa
- sites[.]google[.]com/view/sdawjj
- sites[.]google[.]com/view/semcao
- sites[.]google[.]com/view/sites-gb
- sites[.]google[.]com/view/soarnovo
- sites[.]google[.]com/view/so-ad-reisd
- sites[.]google[.]com/view/spiupiupp-go
- sites[.]google[.]com/view/start-smarts
- sites[.]google[.]com/view/start-smarts/homepage/
- sites[.]google[.]com/view/umcincosetequebratudo
- sites[.]google[.]com/view/vewsconnect
- sites[.]google[.]com/view/vinteequatroporquarenta
- sites[.]google[.]com/view/xvs-wods-ace
- sites[.]google[.]com/view/zeroumnaoezerodois
- sites[.]google[.]com/view/zeroumonlinecomosmp
เว็บไซต์หลอกลวง
- account-costumers[.]site
- account-worda-ads[.]benephica[.]com
- account-worda-ads[.]cacaobliss[.]pt
- account[.]universitas-studio[.]es
- accounts-ads[.]site
- accounts[.]google[.]lt1l[.]com
- accounts[.]goosggles[.]com
- accounts[.]lichseagame[.]com
- accousnt-ads[.]tmcampos[.]pt
- accousnt[.]benephica[.]pt
- accousnt[.]hyluxcase[.]me
- accousnt[.]whenin[.]pt
- ads-goo[.]click
- ads-goog[.]link
- ads-google[.]io-es[.]com
- ads-overview[.]com
- ads1.google.lt1l.com
- ads1[.]google[.]veef8f[.]com
- adsettings[.]site
- adsg00gle-v3[.]vercel[.]app
- adsgsetups[.]shop
- advertsing-acess[.]site
- advertsing-v3[.]site
- as[.]vn-login[.]shop
- benephica[.]pt
- cacaobliss[.]pt
- colegiopergaminho[.]pt
- docs-pr[.]top
- tmcampos[.]pt
- vietnamworks[.]vn-login[.]shop
ที่มา : www.malwarebytes.com , thaiware