Los estafadores usan anuncios de Google para inyectar líneas de ayuda falsas en Apple, Sitios de Microsoft

Un catedrático ignorado cita un mensaje de ARS Technica: Los estafadores de soporte técnico tienen ideó un método para inyectar sus números de teléfono falsos en páginas web Cuando el navegador web de un objetivo turista sitios oficiales para Apple, PayPal, Netflix y otras compañías. La artimaña, descrita en un Publicación el miércoles Desde la firma de seguridad de Malwarebytes, amenaza con engañar a los usuarios para que llame a los números maliciosos, incluso cuando piensan que están tomando medidas para evitar caer en tales estafas. Uno de los consejos de seguridad más comunes es analizar cuidadosamente la mostrador de direcciones de un navegador para asegurar que apunte al sitio web oficial de una estructura. La estafa en curso puede evitar tales comprobaciones.

Los actores desconocidos detrás de la estafa comienzan comprando anuncios de Google que aparecen en la parte superior de los resultados de búsqueda para Microsoft, Apple, HP, PayPal, Netflix y otros sitios. Mientras que Google muestra solo el esquema y el nombre de host del sitio al que los enlaces de anuncios (por ejemplo, https://www.microsoft.com/ El anuncio agrega parámetros a la ruta a la derecha de esa dirección. Cuando un objetivo hace clic en el anuncio, abre una página en el sitio oficial. Los parámetros agregados luego inyectan números de teléfono falsos en la página que ve el objetivo.

Google requiere anuncios para mostrar el dominio oficial al que vinculan, pero la compañía permite que los parámetros se agregen a la derecha que no sean visibles. Los estafadores están aprovechando esto agregando cadenas a la derecha del nombre de host. Los parámetros no se muestran en el anuncio de Google, por lo que un objetivo no tiene una razón obvia para sospechar que cualquier cosa está mal. Cuando se hace clic, el anuncio conduce al nombre de host correcto. Sin incautación, los parámetros adjuntos inyectan un número de teléfono embustero en la página web que ve el objetivo. La técnica funciona en la mayoría de los navegadores y en la mayoría de los sitios web. MalwareBytes.com se encontraba entre los sitios afectados hasta hace poco, cuando el sitio comenzó a filtrar los parámetros maliciosos.

Related Posts

No pagues por Google One, simplemente limpia tu Gmail

El cargo mensual de $2 por Google One parece un pequeño precio a avalar para hacer desaparecer una notificación molesta, pero es otra suscripción que probablemente ni siquiera necesites. La…

Por qué se necesita tanta agua para apagar el incendio de un coche eléctrico

Worradirek/Shutterstock La conjunto incluso del mejor transporte eléctrico (EV) puede sobrecalentarse si no funciona correctamente y experimenta una fuga térmica. Esto puede…

You Missed

Recuperan cuerpo de hombre remolcado por río en Monte Plata – Remolacha

Recuperan cuerpo de hombre remolcado por río en Monte Plata – Remolacha

No pagues por Google One, simplemente limpia tu Gmail

No pagues por Google One, simplemente limpia tu Gmail

Judge y Harper emocionados por el enfrentamiento entre dos gigantes del béisbol en el Clásico

Judge y Harper emocionados por el enfrentamiento entre dos gigantes del béisbol en el Clásico

El represión de RD hasta el choque de hoy frente a EE.UU. en el Clásico Mundial

El represión de RD hasta el choque de hoy frente a EE.UU. en el Clásico Mundial

Mensaje de Pujols y Soto ayer del partido contra USA

Mensaje de Pujols y Soto ayer del partido contra USA

TV Mexica podría carear deterioro si no logra reestructurar sus finanzas

TV Mexica podría carear deterioro si no logra reestructurar sus finanzas