Phishing v Google Ads - pozor na falešné pozvánky do účtu
Poslední dobou se nám u klientů množí pokusy o phishing, které míří přímo na majitele a správce Google Ads účtů, kam se útoky plynule přesunuly z facebooku. Útočníci zkoušejí novou fintu – posílají „oficiálně“ vypadající pozvánky ke správě účtu. A když člověk nezkontroluje detaily, může to skončit dost nepříjemně.
![]()
Čtěte: Téma útoků podvodníků na Facebooku jsme již řešili v tomto článku: Sociální sítě zavalila lavina podvodných zpráv.
Jak phishing na google ads funguje? | podezřelý odesílatel
Do schránky vám přistane e-mail, který na první dobrou vypadá skoro jako od Googlu. Logo sedí, text sedí… jen ta adresa odesílatele úplně ne. Místo koncovky @google.com jde třeba o @googlemail.com – a to by taky měla být první červená vlajka.
Oficiální e-maily, které vám přijdou od google mají vždy koncovku:
- @google.com
Podezřelé e-maily, které se tváří jako google, ale ve skutečnosti je používají podvodníci, mohou mít koncovku:
- @gmail.com
- @google-support.cz
- @googleads-help.com
Odkaz vedoucí mimo google
Po kliknutí na odkaz se otevře stránka, která připomíná přihlašování do Google účtu. Útočníci tam ale čekají na vaše heslo, dvoufázový kód a další údaje, se kterými se pak jednoduše dostanou do vašeho účtu a taky k vaší kartě.
Jak podvod poznat dříve, než na odkaz kliknete?
Podvodná zpráva může obsahovat odkaz vedoucí mimo Google. Na takový odkaz nikdy neklikejte.
Takový odkaz má většinou podobu tlačítka. Kam vede zjistíte jednoduše tak, že na tlačítko kliknete pravým tlačítkem myši, zvolíte kopírovat adresu odkazu a poté si tento odkaz vložíte do jakéhokoliv poznámkového bloku. Pokud odkaz vede kamkoliv mimo oficiální stránky google, jedná se o SPAM.
Co hrozí, když se nachytáte?
- rozpočet se může vypařit během pár hodin na kampaních, které jste nikdy nespustili,
- účet vám může být zablokován kvůli falešným, nevhodným či ilegálním reklamám,
- podvodníci se dostanou ke kontaktním údajům a ověřovacím kódům,
- reputace firmy může utrpět, pokud by přes účet běžela nevhodná reklama.
Jak podezřelý e-mail poznat?
- vždycky se podívejte na přesnou adresu odesílatele,
- zkontrolujte, jestli odkaz opravdu vede na doménu Google,
- před zadáváním jakýchkoliv údajů si ověřte žádost o přístup přímo v rozhraní Google Ads,
- zbystřete, pokud se vám přihlašování načítá nezvykle dlouho nebo systém skrývá celé telefonní číslo (Google nechává viditelné pouze poslední tři číslice).
![]()
Ukázka oficiální žádosti o přístup v Google Ads rozhraní.
Jak se proti útočníkům bránit?
- Na podezřelé e-maily neklikejte.
- Přihlašujte se jen přes oficiální stránky, ne přes přeposlané odkazy v e-mailu.
- Mějte zapnuté dvoufázové ověření přes autentifikační aplikaci na telefonu.
- Upozorněte kolegy, aby si dali pozor – jeden špatný klik může způsobit škody za tisíce až desetitisíce.
Svým klientům spravujeme nejen PPC reklamy na Google Ads, Sklik a Facebooku, ale staráme se taky o komplexní offline i online marketing. Pokud hledáte partnera pro svou firmu, ozvěte se nám na nezávaznou konzultaci. Rádi vám pomůžeme najít marketingové řešení na míru.