• XSS.stack #1 – первый литературный журнал от юзеров форума

URL-spoofing для AdWords

MarkLight

HDD-drive
Пользователь
Регистрация
12.01.2021
Сообщения
33
Реакции
3
Все чаше и чаще в поисковых запросах нахожу рекламу на фишинговые страницы разных Банков, крипто-кошельков и тп
При этом Гугл отображает оригинальный линк, но при переходе происходит переадресация на левый ЮРЛ
Как я понимаю, это делается с помощью каких-то трекеров?
 
это делаеться через трекинг (шаблон отслеживания) - как он работает в сегодняшних реалиях не готов тебе сказать, но когда то удавалось успешно запускать фейки на прямой линк :)
 
это делаеться через трекинг (шаблон отслеживания) - как он работает в сегодняшних реалиях не готов тебе сказать, но когда то удавалось успешно запускать фейки на прямой линк :)
segodnya on rabotaet tolko na brauzerah NE chrome. est' ewe variant cherez search ads 360 delat' no tuda slozhno popast'
 
Ты шутишь наверно, клоакинг куча сервисов, работает на любом браузере.
при чем тут клоакинг, ТС пишет о подмене юрла в рекламе. допустим видишь в объяве реальный домен blockchain com, а по факту тебя перекидывает на фиш
 
hello guys

we gonnna do a little analys about this tricks right now.

so i put the keyword makerdao in the search bar on google and her is what happen:

xss1.JPG


the first link using google adword seem like it is the real domaine name of makerdao but when u click on it her is what happen, the url redirect visitor to a fake makerdao even if it seem that is the real domain before clicking:

xss2.JPG

Anybody experienced with this tricks please feel free to answer us!
 
This process should be part of the warm-up.

To prevent Google / Facebook from killing you immediately, one normally puts the original link; after a couple of days you change it to another such as a series of redirectors or the final landing.

After changing the URL, the campaign would show the old URL as it is already indexed.
Also, even if they reindex, by using redirectors you can show to the crawlers the original link and not the malicious one.

jaroule if you can carry ads campaigns drop me your contacts in PM.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх