Покупатели рекламы в Google по-прежнему становятся жертвами сложных захватов аккаунтов

Агентства, управляющие портфелями Google Ads и Merchant Center, сообщают о новой волне сложных захватов аккаунтов: злоумышленники через фишинговые ссылки в поиске, Gmail и интеграции (включая Salesforce и псевдосаппорт Merchant Center) получают доступ, меняют двухфакторную авторизацию, выкидывают админов из кабинетов на недели и месяцы и полностью стирают историю кампаний.

Украденные бюджеты уходят на фишинговую рекламу и трафик на сомнительные сайты, а также на покупку новых Google Search и Gmail объявлений, через которые заражаются следующие жертвы. По оценкам анонимных спикеров, отдельные агентства потеряли миллионы долларов, при этом Google в лучшем случае частично компенсирует убытки внутренними рекламными кредитами.

Ключевая боль рынка не только в прямых потерях, но и в заморозке бизнеса: часть клиентов до сих пор лишена доступа к аккаунтам и не может запускать новые кампании. Агентства утверждают, что сами первыми сообщали Google о взломах и сталкиваются с дефицитом прозрачности, документации и эскалации поддержки, тогда как платформа продолжает зарабатывать на повторном пополнении бюджетов и расходовании мошеннического трафика.

Читайте также

  1. Google Ads тестирует ссылки «Top pages» в рекламных результатах
  2. Основатели индийских компаний используют решение суда, чтобы снова раскритиковать рекламный бизнес Google
  3. CampaignGoogle запускает AI Max для повышения эффективности поисковых кампаний
  4. Для рекламодателей Google, переплативших монополисту: не злитесь, а идите в арбитраж
  5. Google подала в суд на организаторов крупнейшей бот-сети BadBox 2.0: заражено более 10 млн Android-устройств
Ключевые инсайты из новости (по версии ChatGPT)
  • Векторы захвата аккаунтов Google Ads и Merchant Center: Захват аккаунтов Google Ads и Merchant Center может происходить через несколько каналов: фейковые ссылки в Google Search с поддельной страницей входа, рекламные объявления в Gmail, фишинговые письма под видом поддержки Google Merchant Center, а также через уязвимые интеграции (например, Salesforce) и фейковые вакансии с доставкой malware. Это означает, что атакующая поверхность включает не только сами интерфейсы рекламных кабинетов, но и всю связку поисковая реклама → почта → CRM/интеграции → рабочие устройства медиа-специалистов.
    [безопасность рекламных кабинетов]
Для получения полного доступа оформите подписку PubMag PRO.
Зарегистрированные пользователи видят только два тезиса.
Зарегистрироваться
Инсайты автоматически генерируются с помощью искусственного интеллекта на основе текста статьи.
← Назад в лентуЧитать оригинал →
✈️ Подписывайтесь на мой Telegram-канал — там еще больше интересного про AdTech, MarTech, AI и многое другое!