Покупатели рекламы в Google по-прежнему становятся жертвами сложных захватов аккаунтов
Агентства, управляющие портфелями
Google Ads и Merchant Center, сообщают о новой волне сложных захватов аккаунтов: злоумышленники через фишинговые ссылки в поиске, Gmail и интеграции (включая
Salesforce и псевдосаппорт Merchant Center) получают доступ, меняют двухфакторную авторизацию, выкидывают админов из кабинетов на недели и месяцы и полностью стирают историю кампаний.
Украденные бюджеты уходят на фишинговую рекламу и трафик на сомнительные сайты, а также на покупку новых Google Search и Gmail объявлений, через которые заражаются следующие жертвы. По оценкам анонимных спикеров, отдельные агентства потеряли миллионы долларов, при этом Google в лучшем случае частично компенсирует убытки внутренними рекламными кредитами.
Ключевая боль рынка не только в прямых потерях, но и в заморозке бизнеса: часть клиентов до сих пор лишена доступа к аккаунтам и не может запускать новые кампании. Агентства утверждают, что сами первыми сообщали Google о взломах и сталкиваются с дефицитом прозрачности, документации и эскалации поддержки, тогда как платформа продолжает зарабатывать на повторном пополнении бюджетов и расходовании мошеннического трафика.
Читайте также
Почему Dow Jones делает ставку на прямые сделки, чтобы защищать ценность своей аудитории
Microsoft Advertising тестирует товарную карусель Shopping Ads с переключателем нескольких изображений
Google теперь помогает находить и удалять данные удостоверения личности из результатов поиска- CampaignGoogle запускает AI Max для повышения эффективности поисковых кампаний
Google подала в суд на организаторов крупнейшей бот-сети BadBox 2.0: заражено более 10 млн Android-устройств
- Векторы захвата аккаунтов Google Ads и Merchant Center: Захват аккаунтов Google Ads и Merchant Center может происходить через несколько каналов: фейковые ссылки в Google Search с поддельной страницей входа, рекламные объявления в Gmail, фишинговые письма под видом поддержки Google Merchant Center, а также через уязвимые интеграции (например, Salesforce) и фейковые вакансии с доставкой malware. Это означает, что атакующая поверхность включает не только сами интерфейсы рекламных кабинетов, но и всю связку поисковая реклама → почта → CRM/интеграции → рабочие устройства медиа-специалистов.
[безопасность рекламных кабинетов]
Зарегистрированные пользователи видят только два тезиса.
Зарегистрироваться