StiriBlockchain
Securitate

Cum să detectezi autentificarea falsă care compromite conturile Google Ads și bugetele de publicitate

Ana Dragomir 07.10.2026

Ce sunt aceste reclame și cine le vede?

Recent, o serie de atacuri sofisticate au fost descoperite, în care se utilizează pagini false de autentificare pentru a păcăli utilizatorii și a obține acces neautorizat la conturi de business.

Iată cum poți detecta astfel de amenințări și ce măsuri trebuie să iei pentru a-ți proteja investițiile publicitare. — ### 1. Ce este autentificarea falsă și cum funcționează atacul

Atacatorii creează o pagină web care imită interfața oficială de login Google.

În mod obișnuit, utilizatorii sunt îndemnați să apese un buton care deschide o nouă fereastră în interiorul browserului curent, dar care rulează de fapt un „browser în browser” (BitB).

Această fereastră aparent legitimă afișează bara de adrese cu domeniul accounts. google. com, dar în realitate rămâne în interiorul paginii false. Aici se solicită parola și codul de autentificare multifactor (MFA), iar dacă reușește, atacatorul obține controlul complet asupra contului. — ### 2. Cum poți verifica dacă ești pe pagina corectă

- Verifică bara de adrese a browserului principal, nu cea din fereastra falsă. În fereastra principală ar trebui să vezi un URL care începe cu https://accounts. google. com/, fără alte subdomenii neobișnuite. - Observă detaliile vizuale: paginile false pot copia stilul Safari pe macOS sau alt browser pe Windows și Linux.

Ele pot chiar să activeze modul întunecat pentru a părea mai realiste. - Compara cu pagina oficială: Google are un design specific pentru pagina de login, iar orice diferență mică poate indica o falsă. — ### 3.

Exemple de reclame care utilizează nume faimoase

Cercetătorii de securitate din Island au identificat mai multe campanii care folosesc nume cunoscute de inteligență artificială pentru a atrage atenția:

Odată ce utilizatorul introduce parola, atacatorul poate:

Cum pot fi accesate conturile altor clienți prin contul manager?

- Folosi metoda de plată existentă sau să schimbe campaniile și bugetele. - Cere codul suplimentar de autentificare și poate chiar să genereze mesaje false, de genul „parola greșită”, pentru a păstra victimă în procesul de autentificare. - Colectează informații despre dispozitiv: IP, locație, dimensiune ecran, WebGL și alte caracteristici tehnice.

Platformele de atac pot reproduce succesiuni de ecrane pentru Google, Meta, TikTok și Okta, făcând ca procesul să fie mai greu de detectat. — ### 5. În ce măsură atacatorii pot controla conturile

Atunci când un atacator obține acces la un cont de business, el are deja un card de plată salvat și un buget aprobat. El poate:

- Accesa conturile altor clienți dacă acestea sunt gestionate prin același cont manager. - Schimba setările campaniilor pentru a redirecționa bugetele către alte conturi. - Folosi metoda de plată existentă pentru a efectua cheltuieli fără a trece prin verificările suplimentare ale platformei.

Acest lucru face ca atacul să fie eficient și să reducă timpul necesar pentru a face schimbări malițioase. — ### 6. Cum poți proteja contul

- Evaluează cu scepticism orice integrare de inteligență artificială care solicită acces la contul tău de business. - Activează verificarea în doi pași și asigură-te că codul de autentificare este trimis prin aplicație, nu prin SMS. - Folosește un manager de parole pentru a stoca parolele și a genera parole puternice. - Monitorizează activitatea contului pentru tranzacții neobișnuite și schimbări de bugete. — ### 7. Ce au făcut cercetătorii pentru a descoperi atacul

Echipa de la Island a analizat codul sursă al platformei de phishing, găzduit pe un depozit GitHub configurat greșit și accesibil publicului. În urma examinării, au identificat sute de date introduse de victime în timpul analizei.

Deși nu au reușit să oprească infrastructura, campania era încă activă în momentul în care au descoperit-o. — ### 8. Concluzie

Securitatea conturilor Google Ads nu poate fi subestimată.

Autentificările false, prin pagini care se prezintă ca fiind oficiale, pot compromite nu doar conturile individuale, ci și bugetele întregii campanii. Prin monitorizarea atentă a URL-urilor, a designului paginii și a comportamentului de autentificare, poți reduce riscul de a fi victima unui atac.

În plus, adoptarea de măsuri de securitate suplimentare, cum ar fi MFA și verificarea atentă a integrărilor AI, reprezintă un pas esențial în protejarea investițiilor tale publicitare.

Share:

More stories: