Cofense 揭秘:伪装 Google Ads 同步通知的钓鱼如何窃取凭证

Cofense 钓鱼防御中心发现新一轮钓鱼:攻击者冒充 Google Ads MMC Sync 维护通知,经多阶段跳转将受害者引向伪造 Google 登录页窃取凭证。本文还原攻击链并给出邮件系统防护要点。

📖 原文翻译与解读。原文:Click to Sync: From Google Ads Maintenance Notice to Credential Theft(Cofense,2026年7月)

执行摘要

Cofense 钓鱼防御中心(PDC)监测到一轮新型钓鱼活动:攻击者伪装成 Google Ads MMC Sync(账户同步)的「系统维护通知」,以「必须立即同步账户」为借口诱导受害者交出凭证。该攻击利用用户对 Google、Microsoft、Amazon 等可信品牌的日常依赖,通过品牌冒充建立信任,再经多阶段跳转把受害者引向伪造的 Google 登录页窃取账号密码。

攻击链还原

整个凭证窃取过程呈现清晰的多阶段特征:

为什么这类邮件能得手

攻击者娴熟运用了三类社会工程学手法:

邮件系统防护启示

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译