Admin
Администратор
Новая вредоносная кампания нацелена на пользователей сервиса ManageWP через поддельные рекламные объявления в Google.
Злоумышленники создают почти неотличимые от оригинала страницы входа, перехватывая данные администраторов.
Специалисты Guardio Labs обнаружили, что мошенники продвигают фальшивую страницу входа по запросу «managewp» через рекламу Google. После перехода жертва попадает на копию оригинальной формы авторизации, где введённые данные сразу отправляются в Telegram-канал злоумышленников. Кампания использует сложный сценарий, где поддельный сайт работает как промежуточный сервер между пользователем и настоящим сервисом ManageWP. Это позволяет атакующим в реальном времени проходить авторизацию на официальной платформе и перехватывать коды двухфакторной аутентификации. ManageWP используют веб-разработчики и компании, управляющие большим количеством WordPress-сайтов. Guardio Labs подтвердила не менее 200 уникальных жертв и начала предупреждать пострадавших о компрометации аккаунтов.