Как клоны популярных доменов проходят модерацию в Google Ads
3 Mins Read
Признавайтесь, котаны! Кто льет инсталлы с Google Ads? Компания по кибербезопасности Malwarebytes обнаружила РК с клоном KeePass — одним из самых первых сервисов для хранения паролей. Клон домена полностью совпадает с оригиналом, и оба рекламируются в Google Ads. Как это произошло, и как получилось создать идентичный домен, разбираем ниже, заходи. Только для общего развития, чур не повторять!
В недрах выдры огромной базе рекламных кампаний Google Ads была обнаружена РК, которая под видом сервиса по хранению паролей KeePass распространяла вредоносное ПО. Гугл конечно борется с огромным потоком попыток протаскивать запрещенные ссылки в рекламу и результаты поиска, но тут как оказалось выявить ошибку было сложнее.
Домены keepass.info выглядят одинаково, и официальная компания тоже как бы платит за трафик Google Ads, а это сильно затрудняет обнаружение подозрительных клонов. Разбираемся что произошло.
На скрине ниже мы видим, спонсорский блок, классическая реклама в Google Ads. Ссылка, которую ты ты видишь на скрине прописывается в ручную в отдельном поле. И ссылка правильная, т.е на официальный сайт Keepass.