<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>рекламне шахрайство &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/reklamne-shahrajstvo/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Fri, 27 Mar 2026 11:00:06 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>рекламне шахрайство &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Хакери атакують бізнес-акаунти TikTok через фішинг, що обходить антибот-захист</title>
		<link>https://cybercalm.org/tiktok-for-business-fishing-antibot-cloudflare/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Fri, 27 Mar 2026 09:00:33 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[TikTok]]></category>
		<category><![CDATA[бізнес]]></category>
		<category><![CDATA[рекламне шахрайство]]></category>
		<category><![CDATA[Соцмережі]]></category>
		<category><![CDATA[фішинг]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164460</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221241/tiktok.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/tiktok-for-business-fishing-antibot-cloudflare/">Хакери атакують бізнес-акаунти TikTok через фішинг, що обходить антибот-захист</a></p>
<p>Зловмисники атакують бізнес-акаунти TikTok за допомогою фішингових сторінок із захистом від ботів. Атака обходить двофакторну автентифікацію та може одночасно компрометувати пов'язані акаунти Google.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/tiktok-for-business-fishing-antibot-cloudflare/">Хакери атакують бізнес-акаунти TikTok через фішинг, що обходить антибот-захист</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221241/tiktok.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/tiktok-for-business-fishing-antibot-cloudflare/">Хакери атакують бізнес-акаунти TikTok через фішинг, що обходить антибот-захист</a></p>
<p>Зловмисники проводять фішингову кампанію проти власників бізнес-акаунтів TikTok. Особливість атаки — використання механізму, який блокує автоматичний аналіз шкідливих сторінок системами виявлення загроз. Про це повідомляє компанія Push Security, що спеціалізується на захисті браузерів.<span id="more-164460"></span></p>
<h2>Навіщо зловмисникам саме бізнес-акаунти TikTok</h2>
<p>TikTok for Business є привабливою ціллю для кіберзлочинців через широкі можливості для зловживань: розповсюдження <a href="https://cybercalm.org/yak-rozpiznaty-shkidlyvi-reklamni-programy/">реклами зі шкідливим вмістом</a> (malvertising), рекламне шахрайство та поширення шкідливого ПЗ. Бізнес-акаунти мають ширший охоплення та виглядають більш легітимно, що робить їх ідеальним інструментом для маніпуляцій.</p>
<p>Раніше платформу вже використовували для поширення шкідливого ПЗ, що краде дані, через відеоролики, а також для криптовалютних шахрайств через фейкові акції.</p>
<h2>Як працює схема атаки</h2>
<p>За даними <a href="https://pushsecurity.com/blog/tiktok-phishing" target="_blank" rel="noopener">Push Security</a>, жертв заманюють на фішингові сторінки, зареєстровані 24 березня через реєстратора NiceNIC — компанію, яку дослідники кібербезпеки неодноразово пов&#8217;язували з кіберзлочинними операціями. Самі сторінки розміщені на інфраструктурі Cloudflare.</p>
<p>Ланцюжок атаки виглядає наступним чином:</p>
<ul>
<li>Початкове посилання перенаправляє користувача через легітимну URL-адресу Google Storage.</li>
<li>Далі активується перевірка Cloudflare Turnstile, яка блокує автоматичні боти — зокрема системи аналізу загроз — від доступу до шкідливої сторінки.</li>
<li>Після проходження перевірки жертва потрапляє на фішингову сторінку.</li>
</ul>
<p>Push Security пов&#8217;язує кампанію з аналогічними атаками, задокументованими торік проти акаунтів Google Ad Manager, і зазначає, що початковий механізм доставки посилань поки не встановлено.</p>
<h2>Фейкові сторінки та крадіжка акаунтів</h2>
<p>Шкідливі домени мають схожі назви та розміщені на одному Google Storage-бакеті. Серед виявлених адрес — welcome.careerscrews[.]com, welcome.careerstaffer[.]com, welcome.careersworkflow[.]com та інші з аналогічними назвами.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221139/tiktok-1-.webp"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-164471 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221139/tiktok-1-.webp" alt="tiktok 1" width="942" height="539" title="Хакери атакують бізнес-акаунти TikTok через фішинг, що обходить антибот-захист 1" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221139/tiktok-1-.webp 942w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221139/tiktok-1--300x172.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221139/tiktok-1--768x439.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221139/tiktok-1--860x492.webp 860w" sizes="(max-width: 942px) 100vw, 942px" /></a></p>
<p>Ці сторінки імітують інтерфейси TikTok for Business та Google Careers із формою запису на дзвінок. Спочатку від користувача запитують базову інформацію нібито для підтвердження корпоративної електронної пошти. Після цього відображається фейкова сторінка входу.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221039/phishingpages.webp"><img decoding="async" class="aligncenter wp-image-164470 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221039/phishingpages.webp" alt="phishingpages" width="944" height="1138" title="Хакери атакують бізнес-акаунти TikTok через фішинг, що обходить антибот-захист 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221039/phishingpages.webp 944w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221039/phishingpages-249x300.webp 249w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221039/phishingpages-849x1024.webp 849w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221039/phishingpages-768x926.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221039/phishingpages-860x1037.webp 860w" sizes="(max-width: 944px) 100vw, 944px" /></a></p>
<p>Технічно вона реалізована як reverse proxy — посередник між жертвою та справжнім сервісом. Це дозволяє перехоплювати облікові дані та файли сесії (session cookies) і передавати їх зловмисникам. Критично важливо, що такий підхід дає змогу захопити акаунт навіть за увімкненого двофакторного захисту (2FA).</p>
<h2>Ризик для пов&#8217;язаних акаунтів Google</h2>
<p>Push Security звертає увагу на додатковий ризик: багато власників бізнес-акаунтів TikTok використовують вхід через Google SSO (єдиний вхід). «Це означає, що будь-хто, хто входить у TikTok через Google, фактично одночасно компрометує обидва акаунти, які використовуються для розміщення реклами», — зазначають дослідники.</p>
<h2>Як захиститися</h2>
<ul>
<li>Зберігати обережність щодо підозрілих запрошень і пропозицій роботи, особливо отриманих від невідомих контактів.</li>
<li>Перед введенням облікових даних перевіряти адресу домену в рядку браузера.</li>
<li>Для захисту важливих акаунтів використовувати <a href="https://cybercalm.org/shho-take-klyuchi-dostupu/">passkeys</a> — стійкіша альтернатива паролям, яка не перехоплюється через reverse proxy.</li>
<li>Власникам бізнес-акаунтів TikTok, що використовують вхід через Google, мати на увазі, що злам одного акаунта може означати компрометацію обох.</li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/tiktok-for-business-fishing-antibot-cloudflare/">Хакери атакують бізнес-акаунти TikTok через фішинг, що обходить антибот-захист</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221241/tiktok.webp" />	</item>
	</channel>
</rss>
