این کمپین بهویژه از آن جهت خطرناک است که بسیاری از کاربران برای ورود به تیکتاک از سرویس ورود یکپارچه گوگل (Google SSO) استفاده میکنند؛ به این معنا که در صورت موفقیت حمله، هر دو حساب گوگل و تیکتاک قربانی بهطور همزمان به خطر میافتند. کارشناسان امنیتی این کمپین را به یک حمله مشابه سال گذشته علیه حسابهای Google Ad Manager مرتبط میدانند و هشدار میدهند که حسابهای تجاری تیکتاک به دلیل دسترسی گسترده و اعتبار ظاهری بالا، هدف ایدهآلی برای کلاهبرداری تبلیغاتی (ad fraud) و توزیع محتوای مخرب محسوب میشوند. به کاربران توصیه میشود پیش از وارد کردن اطلاعات ورود، دامنه سایت را با دقت بررسی کنند و برای حفاظت از حسابهای ارزشمند از کلیدهای عبور (passkeys) استفاده نمایند.
کلمات کلیدی : فیشینگ تیکتاک, حملات سایبری حساب تجاری, سرقت کوکی نشست, دور زدن احراز هویت دو مرحلهای, کلاهبرداری تبلیغاتی آنلاین, امنیت حساب گوگل SSO

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.