Покупатели рекламы в Google по-прежнему становятся жертвами сложных захватов аккаунтов

Агентства, управляющие портфелями Ads и Merchant Center, сообщают о новой волне сложных захватов аккаунтов: злоумышленники через фишинговые ссылки в поиске, Gmail и интеграции (включая и псевдосаппорт Merchant Center) получают доступ, меняют двухфакторную авторизацию, выкидывают админов из кабинетов на недели и месяцы и полностью стирают историю кампаний.

Украденные бюджеты уходят на фишинговую рекламу и трафик на сомнительные сайты, а также на покупку новых Google Search и Gmail объявлений, через которые заражаются следующие жертвы. По оценкам анонимных спикеров, отдельные агентства потеряли миллионы долларов, при этом Google в лучшем случае частично компенсирует убытки внутренними рекламными кредитами.

Ключевая боль рынка не только в прямых потерях, но и в заморозке бизнеса: часть клиентов до сих пор лишена доступа к аккаунтам и не может запускать новые кампании. Агентства утверждают, что сами первыми сообщали Google о взломах и сталкиваются с дефицитом прозрачности, документации и эскалации поддержки, тогда как платформа продолжает зарабатывать на повторном пополнении бюджетов и расходовании мошеннического трафика.

Читайте также

  1. Пока бренды адаптируются к AI search, границы между paid search и органическим поиском размываются
  2. Туда, где будет шайба; вредоносное ПО повсюду
  3. CampaignGoogle запускает AI Max для повышения эффективности поисковых кампаний
  4. Google теперь помогает находить и удалять данные удостоверения личности из результатов поиска
  5. Как устроен план разворота Target с опорой на ИИ
Ключевые инсайты из новости (по версии ChatGPT)
  • Векторы захвата аккаунтов Google Ads и Merchant Center: Захват аккаунтов Google Ads и Merchant Center может происходить через несколько каналов: фейковые ссылки в Google Search с поддельной страницей входа, рекламные объявления в Gmail, фишинговые письма под видом поддержки Google Merchant Center, а также через уязвимые интеграции (например, Salesforce) и фейковые вакансии с доставкой malware. Это означает, что атакующая поверхность включает не только сами интерфейсы рекламных кабинетов, но и всю связку поисковая реклама → почта → CRM/интеграции → рабочие устройства медиа-специалистов.
    [безопасность рекламных кабинетов]
Для получения полного доступа оформите подписку PubMag PRO.
Зарегистрированные пользователи видят только два тезиса.
Зарегистрироваться
Инсайты автоматически генерируются с помощью искусственного интеллекта на основе текста статьи.
← Назад в лентуЧитать оригинал →
✈️ Подписывайтесь на мой Telegram-канал — там еще больше интересного про AdTech, MarTech, AI и многое другое!