网络安全公司Malwarebytes近日发现,网络诈骗团伙通过购买谷歌广告,在微软、苹果等知名企业的官方网站搜索结果中植入虚假客服电话号码。攻击者利用谷歌广告允许隐藏参数的漏洞,将恶意代码注入链接,用户点击后看似进入真实网站,实则页面被插入伪装成官方热线的虚假号码。
例如,苹果官网页面可能被注入“+1-805-749-2108”等号码,以醒目样式显示,极具欺骗性。Malwarebytes研究员指出,普通用户难以察觉此类攻击,可能因此泄露个人信息或遭遇金融诈骗。专家建议避免点击广告链接,优先通过自然搜索结果访问官网。