IT之家 06月21日 12:53
新型网络诈骗现身:黑客劫持真实网站,将官方客服热线换成虚假号码
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,Malwarebytes发出警告,黑客利用谷歌广告,将用户引导至伪装的技术支持页面,窃取个人信息。骗子篡改谷歌广告链接,将虚假客服电话植入正规支持页面,用户在搜索技术支持电话时易受骗。Netflix、PayPal、苹果、微软、Facebook、美国银行和惠普等知名品牌官网均受影响。用户应核实网址,警惕电话号码尾随网址、页面语言威胁性、编码字符等可疑迹象,避免落入陷阱。

📞 骗局始于用户在谷歌搜索技术支持电话。黑客通过购买广告,将用户引导至伪装页面,页面看似正规,但搜索栏中植入了虚假电话号码。

🌐 黑客无需伪造整站,仅需篡改谷歌广告链接中的参数,将虚假客服电话“注入”真实支持页面,搜索引擎和网站本身难以拦截,极具欺骗性。

📱 苹果、微软、Facebook、美国银行和惠普等知名品牌官网均受影响。用户一旦拨打虚假电话,账户信息甚至银行资料可能被盗。

🛡️ Malwarebytes的Browser Guard浏览器扩展可识别这种搜索劫持行为并提醒用户。用户还应警惕电话号码尾随网址、页面语言威胁性、地址栏编码字符等可疑迹象。

IT之家 6 月 21 日消息,据外媒 TechSpot 19 日报道,Malwarebytes 近期发出警告称,用户在查找技术支持电话时,即使访问的是知名品牌的官网,也有可能看到伪造的联系方式

从经验来看,在访问银行、科技公司等关键服务网站时要核实网址避免被骗。但黑客现在的手段不再只是通过钓鱼邮件,而是直接在谷歌购买广告,将用户引导至伪装得更加逼真的虚假页面,进而窃取个人信息。

更棘手的是,这一新骗局无需伪造整站内容。骗子只需篡改谷歌广告链接中的参数,就能把虚假的客服电话“注入”真正的支持页面。搜索引擎不会显示这些篡改内容,网站本身也不会拦截,极具欺骗性。

IT之家注:整个骗局通常从用户在谷歌搜索某品牌的技术支持电话开始。点击顶部广告后,虽然页面看似正规,搜索栏里却出现了骗子植入的电话号码

如此,用户误以为自己联系到客服中心,实则掉入陷阱,导致账户信息甚至银行资料被盗。Malwarebytes 指出,Netflix、PayPal、苹果、微软、Facebook、美国银行和惠普等公司的支持页面都曾遭利用,其中苹果官网最难识别这一陷阱。

Malwarebytes 表示,其 Browser Guard 浏览器扩展可识别这种搜索劫持行为并提醒用户。其他可疑迹象还包括:电话号码尾随正规网址、页面语言带有威胁性、地址栏中出现如“%20”的编码字符,或尚未输入关键词就出现搜索结果。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

技术支持 诈骗 谷歌广告 网络安全
相关文章