与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

黑客滥用谷歌的基础设施窃取用户数据

发布时间:2025-03-12 来源:安全客 浏览次数:133次

近日,安全研究人员发现了一场协同攻击数据泄露行动,该行动利用谷歌广告生态系统和PayPal商家工具中的漏洞窃取用户敏感数据。

此次攻击行动利用谷歌搜索广告冒充PayPal的官方支持渠道,并滥用PayPal的无代码结账系统来创建欺诈性支付页面。

这种多层攻击链通过利用合法平台功能,绕过了传统的网络钓鱼检测机制,标志着社会工程策略的重大升级。该攻击行动始于威胁行为者投放模仿PayPal品牌的谷歌搜索广告,包括复制的标志和元描述。

攻击者利用谷歌《误导性广告设计政策》中的一个政策漏洞 —— 只要显示网址和目标页面共享相同的根域名,广告即可投放 —— 将用户引导至paypal.com下的子域名。这些域名托管着通过PayPal无代码结账生成的恶意支付链接,而无代码结账本是为小企业设计的合法工具,可让它们无需编码专业知识就能创建支付表单。

这些欺诈页面虽然在技术上托管于PayPal的基础设施上,但包含自定义字段,诱使用户拨打虚假的客户支持号码。由于移动设备屏幕尺寸限制,用户在导航后浏览器地址栏会隐藏,因此移动用户受到的影响尤为严重。

Malwarebytes 在 2025 年的一项分析发现,78% 的受害者是在智能手机上遇到这些广告的,在手机上,paypal.com/ncp/payment/的网址结构和传输层安全(TLS)证书给这些页面赋予了虚假的合法性。

谷歌在 2025 年 1 月的广告政策更新中引入了人工智能驱动的目标页面质量模型,但由于这些恶意页面的混合结构,未能将其标记出来。尽管攻击者的页面包含欺诈性联系信息,但因其内容托管在PayPal的域名上,在技术上符合谷歌的《网站信誉滥用政策》。

与此同时,PayPal的无代码系统缺乏对支付表单文本字段中异常有效载荷的算法检查,使得攻击者能够将社会工程诱饵直接插入交易流程。

截至 2025 年 2 月 25 日,PayPal已暂时禁用无代码结账页面中的自定义文本字段,同时实施实时自然语言处理以检测欺诈性支持号码。谷歌因广告政策执行滞后而受到批评,已通过对抗性机器学习加速其预测模型的训练,以检测域名信誉劫持。

当攻击者在允许的参数范围内操作时,仅在 validators.url (public=True) 层面进行输入净化是不够的。

(来源:安全客)

天锐蓝盾数据泄露防护系统(简称:天锐蓝盾DLP)以内容识别技术为核心,通过使用关键字、数据标识符、文件属性、源代码识别等内容识别技术,对运行、存储于主机内或者网络中传输的文件、数据进行内容识别,对数据的操作和移动过程进行管控,以检测、告警、分析、阻断为手段,实现对数据以非授权的形式流出安全域进行防护的功能。

同时可灵活搭配数据安全、终端安全、态势感知等多个维度,通过丰富的策略机制满足企事业单位多样性的数据防护场景,进而强化内部系统的整体防御体系,为企业提供坚不可摧的数据安全防护。

推荐新闻

企业专用DLP系统 | 多功能集成 智能化数据安全保护

2024-11-07

在当今这个数据驱动的时代,随着信息技术的飞速发展,数据安全领域正面临着前所未有的挑战与复杂性。企业数据资产不仅成为...

【天锐绿盾答疑】公司内网一旦被攻击后果有多严重?

2023-11-12

在当今数字化时代,企业数据安全已经成为企业生存和发展的关键因素。随着信息技术的迅猛发展,企业内网已经成为了企业核心...

【天锐绿盾答疑】加密后的文件如何解密外发?

2023-08-07

天锐绿盾文件解密外发功能介绍: 对于一些可信赖的合作伙伴,企业内部人员通常要将文件发于对方进行工作上的...

企业如何挑选靠谱的数据防泄露厂家?

2025-03-10

在数字化转型的进程中,数据已成为企业最为核心的资产之一,而随着网络安全威胁的日益复杂多样,数据泄露风险如高悬之剑,...

2022年国内外数据泄露事件盘点(上)

2023-01-06

近年来数据泄露事件的频率、规模和成本都在快速增长。根据Ponemon发布的《2022年数据泄露成本报告》,2022...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线