Покупатели рекламы в Google по-прежнему становятся жертвами сложных захватов аккаунтов
Агентства, управляющие портфелями
Google Ads и Merchant Center, сообщают о новой волне сложных захватов аккаунтов: злоумышленники через фишинговые ссылки в поиске, Gmail и интеграции (включая
Salesforce и псевдосаппорт Merchant Center) получают доступ, меняют двухфакторную авторизацию, выкидывают админов из кабинетов на недели и месяцы и полностью стирают историю кампаний.
Украденные бюджеты уходят на фишинговую рекламу и трафик на сомнительные сайты, а также на покупку новых Google Search и Gmail объявлений, через которые заражаются следующие жертвы. По оценкам анонимных спикеров, отдельные агентства потеряли миллионы долларов, при этом Google в лучшем случае частично компенсирует убытки внутренними рекламными кредитами.
Ключевая боль рынка не только в прямых потерях, но и в заморозке бизнеса: часть клиентов до сих пор лишена доступа к аккаунтам и не может запускать новые кампании. Агентства утверждают, что сами первыми сообщали Google о взломах и сталкиваются с дефицитом прозрачности, документации и эскалации поддержки, тогда как платформа продолжает зарабатывать на повторном пополнении бюджетов и расходовании мошеннического трафика.
Читайте также
Вице-президент Google объяснил, почему реклама уместна в AI-поиске, но пока не в Gemini
Что означает сделка Apple и Google по Gemini для обеих компаний
Mandiant открыла исходники инструмента для предотвращения утечек из-за ошибок конфигурации Salesforce
Ретроспектива 2025: год LLM — практика, иллюзия и реальные сдвиги
Media Briefing: последнее core-обновление Google напоминает, что просмотры страниц не могут оставаться главной метрикой
- Векторы захвата аккаунтов Google Ads и Merchant Center: Захват аккаунтов Google Ads и Merchant Center может происходить через несколько каналов: фейковые ссылки в Google Search с поддельной страницей входа, рекламные объявления в Gmail, фишинговые письма под видом поддержки Google Merchant Center, а также через уязвимые интеграции (например, Salesforce) и фейковые вакансии с доставкой malware. Это означает, что атакующая поверхность включает не только сами интерфейсы рекламных кабинетов, но и всю связку поисковая реклама → почта → CRM/интеграции → рабочие устройства медиа-специалистов.
[безопасность рекламных кабинетов]
Зарегистрированные пользователи видят только два тезиса.
Зарегистрироваться
AdExchanger