
Cibercriminosos Utilizam Plataforma Camuflada para Anúncios Maliciosos no Google
Cibercriminosos estão utilizando uma plataforma chamada 1Campaign para veicular anúncios maliciosos no Google Ads, de forma disfarçada, evitando a detecção pelos sistemas de segurança. Essa prática foi revelada em um relatório da empresa de segurança de dados Varonis, que identificou a operação em atividade por pelo menos três anos.
Funcionamento da 1Campaign
A 1Campaign foi projetada especificamente para burlar os mecanismos de segurança do Google, exibindo anúncios fraudulentos que não são capturados por suas ferramentas de detecção. O sistema utiliza um método de camuflagem que permite que diferentes conteúdos sejam apresentados a cada visitante, dificultando a identificação de fraudes.
Estratégias de Camuflagem
Quando as ferramentas de segurança do Google são ativadas, a plataforma exibe páginas em branco que parecem inofensivas. Essa estratégia se repete durante análises por especialistas em segurança ou revisores de anúncios, enquanto usuários comuns visualizam a publicidade enganosa normalmente, facilitando a execução de diversos tipos de golpes.
Criação de Perfis e Direcionamento
Além das técnicas de disfarce, a 1Campaign permite a criação de perfis de visitantes, possibilitando que os cibercriminosos direcionem usuários a sites de phishing com base em comportamentos observados. Isso aumenta a eficácia das campanhas fraudulentas.
Impacto Global e Vendas da Plataforma
Os pesquisadores da Varonis identificaram que a plataforma tem sido utilizada em diversos países, incluindo Estados Unidos, Canadá, China, Alemanha, França, Holanda, Albânia, Hungria e Japão, para realizar ataques de phishing e outros golpes. O criador da 1Campaign, conhecido como 'DuppyMeister', comercializa o serviço para cibercriminosos, oferecendo um painel de controle intuitivo com dados em tempo real.
Consequências e Recomendações
De acordo com o relatório, a 1Campaign possibilita que os criminosos contornem as políticas de anúncios do Google, permitindo que se façam passar por marcas legítimas. Isso representa um sério risco de fraude publicitária em larga escala. Especialistas recomendam que os usuários exerçam cautela ao clicar em resultados de pesquisa patrocinados, verificando sempre a URL na barra de endereços antes de fornecer qualquer informação.
A situação destaca a necessidade de maior vigilância por parte dos usuários e das plataformas de anúncios para evitar a propagação de fraudes na internet.
Fonte: https://www.tecmundo.com.br






