
昨日,网络安全公司Malwarebytes发布警报,揭露了一起网络诈骗新手段。诈骗团伙利用谷歌广告系统漏洞,在微软、苹果等官网搜索结果中植入虚假客服电话。
据悉,攻击者通过购买谷歌广告,巧妙地在链接中添加隐藏参数。当用户点击看似官方的广告链接时,页面会自动插入诈骗电话号码。例如,苹果官网页面可能被注入“+1-805-749-2108”等号码,伪装成官方客服。这些号码以醒目样式嵌入页面,极具欺骗性。
Malwarebytes研究员指出,谷歌广告虽显示目标网站域名,但允许在地址栏右侧添加不可见参数,这正是攻击者的可乘之机。用户若误拨虚假号码,可能泄露个人信息或支付卡细节,遭受财产损失。
值得注意的是,视力障碍、认知衰退或匆忙的用户更易受骗。Malwarebytes浏览器安全工具已能识别此类攻击,但专家建议,避免点击谷歌广告链接,通过自然搜索结果访问网站,才是根本防范之道。
原创文章,作者:Google,如若转载,请注明出处:https://www.kejixun.co/article/724765.html