Codepurple Logo Codepurple Logo Codepurple Logo
  • Services
  • Blog
  • About us
  • Contact
  • de
  • /

  • en
  • Language:

  • de
  • /

  • en

Phishing via Ads

Only in German available.

Published on: Oct. 23, 2024
Author: Thomas Federer

Phising hat viele Gesichert. Die bekannteste Form ist Phising per E-Mail. Dann gibt es noch Phishing per SMS (Smishing), per Telefon (Vishing), per Brief, per QR-Codes, usw. Auch die Zielgruppen variieren, von breiten Angriffen mit der Giesskanne bis zu gezielten Angriffen auf bestimmte Personen (Spear-Phishing, Whaling). In diesem Beitrag schauen wir uns Suchmaschinen-Phishing oder Phishing via Ads an.

Ads phishing

Die Resultate von Suchanfragen an eine Online-Suchmaschine teilen sich oft auf in "Gesponserte" (Werbung) und organische Resultate. Die gesponserten Resultate erscheinen meistens ganz oben als erstes auf der Seite.

Screenshot gesponserte Suchresultate

Angreifer machen sich dies zunutze, indem sie Werbung einkaufen und so optimieren, dass sie ganz oben als gesponsertes Resultat einer Suchanfrage erscheinen. Dabei versuchen sie das mögliche Opfer auf eine von ihnen kontrollierte Webseite zu locken und hoffen, dass die Person auf der "falschen" Webseite eine vom Phisher gewünschte Aktion ausführt.

Arten

Dabei gibt es verschiedene Ziele, welche der Phisher verfolgen kann:

Software-Downloads

Das Opfer soll sich falsche Software herunterladen und auf ihrem System installieren. Zum Beispiel schaltet der Angreifer Werbung für einen bekannten Browser, welcher das Opfer installieren will. Die Software, welche das Opfer herunterlädt, ist mit Malware versehen, welche dann installiert wird. Dies kann dem Angreifer Zugriff auf das System geben und so der Startpunkt einer Ransomware-Attacke sein.

Online-Dienste

Der Angreifer imitiert einen Online-Dienst, welcher das Opfer regelmässig verwendet. Er versucht so an Benutzernamen, Passwort und 2FA-Token oder Benutzerdaten zu kommen. Dabei kann es sich zum Beispiel um E-Banking handeln, auf welches ein Angreifer versucht zuzugreifen.

Onlineshops

Der Angreifer versucht über einen Fake-Onlineshop an die Benutzer und vor allem die Kreditkartendaten des Opfers zu kommen.

Typosquatting

Oft wenden die Angreifer dabei die Typosquatting-Methode an (siehe Blog-Beitrag: Typoquatting). So soll verhindert werden, dass das Opfer merkt, dass es auf der falschen Seite gelandet ist.

Kurzes Beispiel für Typoquatting anstelle von galaxus.ch wird die Webseite gallaxus.ch beworben.

Wie kann ich mich schützen?

Bei Online-Diensten und Shops kann man sich die richtige URL als Favorit oder Lesezeichen speichern oder man gibt die URL direkt ein.

Bei Softwaredownloads sollte man sich immer vergewissern, dass man sich auf der Webseite des Herstellers befindet und nicht auf einer gefälschten Seite. Dabei muss man die URL im Browser sehr genau studieren, um allfällige Abweichungen zu erkennen.

Contact us without obligation:

Do you have any questions? Would you like to get to know us?

More blog posts

You may be interested in the following blog posts:

  • InfoSec-Awarness der Mitarbeiter
  • "Technical Dept" und Cyber-Security
  • Interessante Fakten zu Ransomware Teil 1/4

A password with 8 characters with numbers, upper and lower case letters and symbols can be cracked in under one hour.

Source: Hive Systems

Hello

X

Do you have any questions? Would you like to get to know us?

Contact us without obligation:

Speech bubble

Do you have any questions or would you like an appointment?

Kathrin Müller is looking forward to hearing from you and will be happy to organize a meeting according to your needs.

Contact

nanio GmbH (Codepurple)
Moosweg 24
5606 Dintikon

+41 79 823 45 30
rhino@codepurple.ch

Follow us

Linekdin

Imprint| Privacy| © Codepurple 2025. All rights reserved