Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

黑客部署虚假 Semrush 广告窃取 Google 帐户凭据

网路游侠 2025年4月8日 1 minute read
黑客部署虚假 Semrush 广告窃取 Google 帐户凭据

在近期的网络安全威胁事件中,黑客利用虚假的 Semrush 广告,试图窃取 Google 账户凭证。

Semrush 是一款颇受众多企业欢迎的 SEO 和广告平台,40% 的财富 500 强公司都在使用。攻击者正是看中了 Semrush 在业界积累的信任度,精心策划了这场恶意攻击,目标直指极具价值的 Google 账户信息。

网络钓鱼流程

此次网络钓鱼活动从投放 "Google Ads" 广告拉开序幕,这些广告会将用户导向一个伪造的 Semrush 登录页面。

黑客部署虚假 Semrush 广告窃取 Google 帐户凭据

虚假的 Semrush 和 Google 帐户登录页面

起初,广告打着 "Google Ads" 的旗号,没过多久,便完全伪装成 Semrush 的样子。

攻击者注册了与 Semrush 极为相似的域名,借助这些域名,将用户诱骗至虚假登录页面。值得注意的是,这些页面只允许用户使用 Google 账户凭证登录,显然,他们的主要目标就是获取 Google 账户信息。一旦受害者输入账户凭证,信息便会被立即传送给攻击者,如此一来,Google Analytics(谷歌分析)和 Google Search Console(谷歌搜索控制台)中的敏感数据极有可能被泄露。

影响与风险

据相关报告指出,黑客入侵 Google 账户后,能够获取关键的业务数据,比如网站性能指标、用户行为模式,以及 Google Analytics 中的财务洞察信息。这些信息一旦落入不法分子手中,他们便能借此在竞争中抢占先机,甚至实施金融欺诈。

再者,Google Analytics 和 Search Console 的数据与 Semrush 这类工具存在集成关系,这意味着攻击者即便不直接登录 Google 账户,也能获取大量机密商业信息。这种数据的互联互通,还可能让攻击者冒充企业,哄骗供应商或合作伙伴向欺诈账户转账,进而造成更严重的财务损失。

应对措施与建议

为应对这一威胁,网络安全专家已将这些恶意广告报告给 Google,Malwarebytes 等公司也已着手部署针对此类网络钓鱼活动的防护措施。

黑客部署虚假 Semrush 广告窃取 Google 帐户凭据

钓鱼页面

专家建议,用户在点击广告时务必谨慎,尤其是那些会跳转到陌生登录页面的广告。同时,采取诸如开启双因素身份验证、定期监控账户活动等强化安全措施,有助于防范此类攻击。鉴于品牌冒充仍是常见的攻击手段,个人和企业都应时刻保持警惕,积极主动地保护自身的数字身份安全。

本文译自:gbhackers.com 本文转自:嘶吼

相关内容:

  • 谷歌安全博客披露“英特尔内核漏洞”更多细节
  • 谷歌强化 Android 安全功能,Google Play Protect 已支持实时检测第三方应用
  • 230 亿美元收购 Wiz!谷歌或迎来有史以来最大规模收购
  • Google 呼吁警惕政府支持的黑客攻击
  • 谷歌浏览器怎么设置下载PDF文件?Google Chrome下载PDF文件的的方法
  • Google修改隐私政策 放弃不将个人身份数据用于Web跟踪的声明
Tags: 黑客

Post navigation

Previous: 捷克总理社交媒体账号遭黑客攻击
Next: 中国移动发布《低空经济网络与信息安全白皮书》

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.