Покупатели рекламы в Google по-прежнему становятся жертвами сложных захватов аккаунтов

Агентства, управляющие портфелями Google Ads и Merchant Center, сообщают о новой волне сложных захватов аккаунтов: злоумышленники через фишинговые ссылки в поиске, Gmail и интеграции (включая Salesforce и псевдосаппорт Merchant Center) получают доступ, меняют двухфакторную авторизацию, выкидывают админов из кабинетов на недели и месяцы и полностью стирают историю кампаний.

Украденные бюджеты уходят на фишинговую рекламу и трафик на сомнительные сайты, а также на покупку новых Google Search и Gmail объявлений, через которые заражаются следующие жертвы. По оценкам анонимных спикеров, отдельные агентства потеряли миллионы долларов, при этом Google в лучшем случае частично компенсирует убытки внутренними рекламными кредитами.

Ключевая боль рынка не только в прямых потерях, но и в заморозке бизнеса: часть клиентов до сих пор лишена доступа к аккаунтам и не может запускать новые кампании. Агентства утверждают, что сами первыми сообщали Google о взломах и сталкиваются с дефицитом прозрачности, документации и эскалации поддержки, тогда как платформа продолжает зарабатывать на повторном пополнении бюджетов и расходовании мошеннического трафика.

Читайте также

  1. Google Ads готовит более масштабное обновление Smart Bidding? Google утверждает, что нет
  2. Apple сняла ограничение на показ рекламы только на своих устройствах
  3. Google обновил Google Images к 25-летию сервиса
  4. Как приложение для транскрибации YouTube-видео вышло на $3000+ в месяц
  5. Google Images начнёт рекомендовать изображения ещё до начала поиска
Ключевые инсайты из новости (по версии ChatGPT)
  • Векторы захвата аккаунтов Google Ads и Merchant Center: Захват аккаунтов Google Ads и Merchant Center может происходить через несколько каналов: фейковые ссылки в Google Search с поддельной страницей входа, рекламные объявления в Gmail, фишинговые письма под видом поддержки Google Merchant Center, а также через уязвимые интеграции (например, Salesforce) и фейковые вакансии с доставкой malware. Это означает, что атакующая поверхность включает не только сами интерфейсы рекламных кабинетов, но и всю связку поисковая реклама → почта → CRM/интеграции → рабочие устройства медиа-специалистов.
    [безопасность рекламных кабинетов]
Для получения полного доступа оформите подписку PubMag PRO.
Зарегистрированные пользователи видят только два тезиса.
Зарегистрироваться
Инсайты автоматически генерируются с помощью искусственного интеллекта на основе текста статьи.
← Назад в лентуЧитать оригинал →
✈️ Подписывайтесь на мой Telegram-канал — там еще больше интересного про AdTech, MarTech, AI и многое другое!