Google pinging the world

Google 広告 の招待状が悪用され、Google 広告 や関連製品を必ずしも使用していないユーザーに、スパムや性的な Web サイトを宣伝するメール メッセージが配信されています。

最近確認された広範なキャンペーンには、攻撃者が Google 広告管理インターフェースを使用して、Google から送信された大量の招待メールを送信し、受信者のスパム フィルタをバイパスします。

その招待には気をつけて!

世界中のユーザーが、本物の Google 広告 アカウントからメールを受信して注目を集めていると報告しています。

これらの偽の招待メールは、Google のサーバーから送信され、ユーザーを誘導して、メール メッセージに含まれるスパム リンクにアクセスさせます。

スパム行為で悪用された Google 広告管理者の招待状
Google 広告管理者の招待状がスパム行為で悪用された ( Reddit 経由の erohtar )

「メールはGoogleの公式アドレス『Google Ads ads-account-noreply@google.com』から送信されています」とRedditorのerohtar は書いています。

「数週間前、上司が会社の Google 広告アカウントへのアクセスを許可してくれたので、このメールのことはよく知っています。これは合法であり、実際に Google から送信されたものであり、詐欺師の Google 広告アカウントにアクセスできるようになります。」

他の多くの人が、同じメールを受け取ってイライラしたと報告しています。

「私は電子メールをゴミ箱に捨ててきましたが、ユーザーがフィッシング詐欺から常に警戒する必要がないように、Google が製品を処理してくれるといいのですが」と、別の影響を受けた人物によって開始された Google コミュニティ フォーラムのスレッドで Brandon 氏はコメントしました。 .

Google 広告の迷惑メール
Google 広告のスパム メール(Reddit 経由の meFalloutnerd93 )

アダルト コンテンツを宣伝する Web サイト

Google 広告 アカウントの管理者は、「 招待」機能を使用して、招待メールで新しいユーザーをアカウント管理インターフェースに追加できます。

しかし、巧妙な攻撃者がこの機能を悪用して悪意のある活動を行う方法を再び発見したようです。

これらの招待メールに含まれる URL は、最終的にユーザーを成人向けの出会い系サイトをプッシュする危険な Web サイトにリダイレクトしました。多くのサイトは、訪問者から個人情報を収集するように設計されているようです。

これらのメールをスパムまたはフィッシングとして報告したくなるかもしれませんが、それは解決策ではありません。これを行うと、Google から送信される正当なメールがブロックされることもあります。

この問題と、Google がそれを修正する方法をよりよく理解するために、公開のかなり前に Google に電子メールを送信しました。広報担当者は私たちの要求を認めており、さらなる回答を待っています。

それまでの間、ユーザーは目を光らせ、メール内のリンクや添付ファイルをクリックしないようにしてください。これらのメールが正規の Google サーバーに送信されたように見えたり、実際にそこから発信されている場合でも同様です。