日本語版
最新ニュース
世界

Google 広告キャンペーンを管理する人々が詐欺師にアカウントを差し押さえられる

世界中の複数の異なる犯罪組織が、広告業界のメディアバイヤーをターゲットにした外科的フィッシング詐欺を組織しています。 具体的には、詐欺師は、Google 検索を実行した後に Google 広告にログインする広告購入者をだましています。詐欺師は、これらの広告担当者に不正なスポンサー付き検索リンクを提供し、その後、彼らのアカウントをハッキングして、その資金をさらに多くのフィッシング広告を配信したり、不正なクリックベースの広告キャンペーンを実行したりして、資金の一部を自分たちに注ぎ込みます。 Google 検索と Merchant Center の主要なアカウント運営者 3 名(代理店バイヤー 2 名とコンサルタント 1 名)は、12 月に自社のシステムが侵入されたと個別に AdExchanger に語った。 Malwarebytes のリサーチ担当シニア ディレクター、ジェローム セグラ氏は次のように述べています。 出版された 水曜日に同じ詐欺行為を記録した報告書。同氏は、何千人もの Google 広告アカウント所有者がこの詐欺の被害に遭っていると推定しています。 仕組み 場合によっては、特定の Web サイトやログイン ページに直接アクセスせずに、ブラウザの URL に「Facebook」、「ESPN ファンタジー」、「Google 広告」などと入力することがあります。次に、ページ上部の検索結果をクリックします。 このアプローチを使用すると、「Google 広告」にクエリを実行してアカウントにログインし、URL…

Google 広告キャンペーンを管理する人々が詐欺師にアカウントを差し押さえられる

1737054246
2025-01-16 18:47:00

世界中の複数の異なる犯罪組織が、広告業界のメディアバイヤーをターゲットにした外科的フィッシング詐欺を組織しています。

具体的には、詐欺師は、Google 検索を実行した後に Google 広告にログインする広告購入者をだましています。詐欺師は、これらの広告担当者に不正なスポンサー付き検索リンクを提供し、その後、彼らのアカウントをハッキングして、その資金をさらに多くのフィッシング広告を配信したり、不正なクリックベースの広告キャンペーンを実行したりして、資金の一部を自分たちに注ぎ込みます。

Google 検索と Merchant Center の主要なアカウント運営者 3 名(代理店バイヤー 2 名とコンサルタント 1 名)は、12 月に自社のシステムが侵入されたと個別に AdExchanger に語った。

Malwarebytes のリサーチ担当シニア ディレクター、ジェローム セグラ氏は次のように述べています。 出版された 水曜日に同じ詐欺行為を記録した報告書。同氏は、何千人もの Google 広告アカウント所有者がこの詐欺の被害に遭っていると推定しています。

仕組み

場合によっては、特定の Web サイトやログイン ページに直接アクセスせずに、ブラウザの URL に「Facebook」、「ESPN ファンタジー」、「Google 広告」などと入力することがあります。次に、ページ上部の検索結果をクリックします。

このアプローチを使用すると、「Google 広告」にクエリを実行してアカウントにログインし、URL をすばやくクリックするだけで大きな間違いが判明する可能性があります。多くの広告購入幹部が最近この間違いに気づき、がっかりしました。

つまり、代理店や広告購入会社の担当者は、Google 広告ログインへの入口として Google 検索結果を使用します。ただし、検索結果に表示される Google 広告の一般的なプロモート リンクと同じスポンサー リンクをクリックし、一致する URL は依然として ads.google.com となります。このリンクは、Google 広告のログイン ページを装ったフィッシング ページにリダイレクトされます。その人は自分のメールアドレスとパスワードを入力します。

潜在的なトリップワイヤーは 2 要素認証です。ある広告主が個人的にこのフィッシング詐欺に引っかかった人は、サインイン時に見慣れた認証リクエストを受け取ったが、そのリクエストではブラジルからのログインであることが示されているのに対し、通常は正確に位置情報が表示されると AdExchanger に語った。その関係者は、おそらく使用していた WiFi または会社の VPN に何かおかしな点があったのが原因だと考えていると述べました。

とにかく、彼らは自分がサインインしていると信じて、サインイン要求を承認しました。

購読する

AdExchanger デイリー

編集者のまとめを平日毎日あなたの受信箱に届けます。

アカウント乗っ取り後、犯罪者らはすぐに自分たちを管理者として追加し、「事実上自分たちのキャンペーンに偽装した」新しいキャンペーンの作成を開始したという。

これらの新しいキャンペーンは、そもそもマルウェアを拡散させる Google 検索広告の費用をさらに多く支払っていました。ある関係者によると、この活動で収益を得る方法として、おそらく詐欺師が運営するサイト上の他のクリックベースの広告にも予算が費やされていたという。詐欺師がこれらのキャンペーンのデータを消去したため、それを特定するのは難しいと同氏は述べた。

情報筋によると、ハッカーらはGoogle広告システムの経験も豊富だったという。ハッカーは、ある代理店のマーチャントおよび検索センター(多くのブランドアカウント向けに運営している)への管理者アクセスを取得した後、利用可能な最大のウォレットを持ち、キャンペーンを最もよく偽装できると思われるアカウントを標的とした。

アカウント乗っ取り後のキャンペーンの立ち上げを観察したある情報筋は、「非常に迅速だった」と述べ、「ただプログラムによるソフトウェアだけでなく、人間の思慮深さも示した」と語った。 (人間が制御するのではなく、完全に自動化されるという意味での「プログラム的」。)

AdExchanger が取材した 3 つの情報源はすべて、ブラジル国外で活動しているとみられるハッカーの標的となっていました。 Malwarebytes の Segura は、おそらくアジア、中国または香港にあると思われる別の組織を記録しており、3 番目の組織は東ヨーロッパに拠点を置いていると推測していますが、不明です。

止まってしまったのでしょうか?

今週になっても、同じ悪意のあるコードを含む同じ広告が Google 検索のスポンサー リンク経由で拡散されているという新たな報告があると、2 人の情報筋が AdExchanger に語った。

この件に関してGoogleは次の声明のみを発表した。「情報を盗んだり、詐欺をしたりするために人々を欺くことを目的とした広告を明示的に禁止します。私たちのチームはこの問題を積極的に調査しており、迅速に対処しています。」

ただし、「禁止」という言葉は曖昧です。禁止されていることは常に起こります。これらのキャンペーンを運営している広告主の一部は、フィッシング詐欺であるという数十件の報告を乗り越えて、停止された。

セグラ氏は、彼のチームが12月の数日間に同じ広告アカウントがこの詐欺を行ったことに関係する50件以上の事件を報告したが、もぐらたたきゲームに勝つことができなかったと書いている。 「報告されたインシデントや削除の数に関係なく、脅威アクターが少なくとも 1 つの悪意のある広告を 24 時間年中無休で維持していることにすぐに気づきました」と彼は書いています。

AdExchanger の関係者らはまた、アカウントのハッキングを特定したのは Google 広告ではなく、同社独自のシステムだったと述べた。また、同じアカウントや悪意のある広告キャンペーンを繰り返し報告しなければならない場合もありました。

お金はどうですか?

代理店や広告購入コンサルタントがアカウントをハッキングされたり、詐欺師によって予算が空になったりするたびに、厄介な疑問が生じます。「失われたお金を取り戻すのは誰なのか?」ということです。

そしてこれは、Google、エージェント、広告主の間で特に不快な議論です。

結局のところ、この詐欺の標的となったのは、代理店、コンサルタント、直接広告主側の人為的ミスが原因でした。 しかし、 詐欺師たちはたまたま Google 広告の愛好家であり、システムに関する鋭い専門知識に基づいて、Google 検索を詐欺の手段として使用していました。

AdExchanger に話を聞いた 3 人の関係者は、彼らの企業が直ちに顧客に返金を申し出たと述べた。彼らはGoogleのフォローアップも行っている。影響を受けた各当事者は、Googleがハッキングを文書化する情報を送信し、今後特定のアカウントセキュリティ基準を順守することを条件に、払い戻しを行う予定だと述べた。

このハッキングにおけるもう 1 つの厄介な要因は、Google 広告詐欺が詐欺ではない可能性があることです。 ポイント

結局のところ、詐欺師はアカウントのウォレットを自分のポケットに空にすることはありません。ハッキングの主な目的は、より多くの不正な Google 検索リンクに料金を支払うことで、マルウェアをさらに拡散させることだと思われます。マルウェアはデバイスへのダウンロードを要求します。そのため、影響を受けたデバイスがマルウェア ネットワークの一部として他の目的で再び盗聴される可能性があるという懸念があります。

Google 広告アカウントの認証情報の販売も、儲かる闇市場取引です。 によると セグラへ。 「彼らの目的は、これらのアカウントをブラックハット フォーラムで転売し、一方でこれらのキャンペーンを永続させるために一部を秘密にしておくことにあると考えています。」

広告主ができる最善の予防策は、ログイン ポータルへのエントリ ポイントとして Google 検索を使用するのをやめるということです。

AdExchanger にこの手口に騙されたと語った幹部は、いつも Google 検索ページの上部にあるスポンサーリンクをクリックしていたと語った。

なぜ?

「私はそのたびにGoogleに対してちょっとした不満をぶちまけていた」と彼らは語った。 「私がログインするたびに少しずつ料金を支払わせることによって。」

#Google #広告キャンペーンを管理する人々が詐欺師にアカウントを差し押さえられる

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。