KI-Betrüger kapern Google-Werbung für Mega-Phishing
Cyber-Gangster schalten jetzt gefälschte Anzeigen bei Google. Ihr Ziel: Tausende WordPress-Administratoren.
Die Betrüger kaufen Google Ads für Suchbegriffe wie "ManageWP". Klickt ein Opfer, landet es nicht auf der echten Seite von GoDaddy. Sondern auf einer täuschend echten Fälschung. Dort werden Login-Daten abgegriffen. Wer die hat, kontrolliert ganze WordPress-Imperien.
💡 Was das bedeutet
ManageWP ist ein zentrales Tool, um Hunderte WordPress-Seiten auf einmal zu steuern. Erbeutet ein Hacker diese Zugänge, kann er alle damit verbundenen Websites übernehmen. Das bedeutet: Massenhaft defacement, Datenklau oder Erpressungssoftware.
- Ziel:** GoDaddy ManageWP-Logins
- Methode:** Bezahlte Google Ads (Sponsored Links)
- Gefahr:** Vollständige Übernahme aller verwalteten WordPress-Installationen
Pro/Con aus Sicht der Hacker
Pro (für die Kriminellen)
- Hohe Trefferquote durch gezielte Werbung
- Glaubwürdigkeit durch Google-Ads-Siegel
- Ein Login bringt Zugriff auf viele Websites
Con (für die Kriminellen)
- Kampagne ist jetzt bekannt
- Google wird die betrügerischen Ads sperren
- Opfer werden gewarnt
Die Phishing-Seiten sind professionell gemacht. Experten vermuten: KI-Tools helfen beim Generieren des täuschend echten HTML- und Text-Materials. So wird die Masche schnell und in Masse produziert.