Hackers abuse Google ads for GoDaddy ManageWP login phishing
Ein Phishing-Angriff nutzt Google-Sponsored-Suchergebnisse, um die Anmeldeinformationen für ManageWP, eine GoDaddy-Plattform zur Verwaltung von WordPress-Websites, zu stehlen. Die Angreifer fälschen Links und laden potenzielle Opfer auf gefährliche Seiten mit identischen Login-Seiten der Plattform an. Benutzer sollten sichergehen, dass sie nur offizielle ManageWP-URLs nutzen und verdächtige Anfragen ignorieren oder melden.
Ein Phishing-Angriff missbraucht Google-Sponsored-Suchergebnisse, um ManageWP-Anmeldedaten für die GoDaddy-Plattform zur Verwaltung von WordPress-Websites zu stehlen. Die Angreifer fälschen Links und leiten Opfer auf gefährliche Seiten mit identischen Login-Seiten.
ManageWP-Nutzer und Betreiber von WordPress-Websites, die ManageWP verwenden.
Gestohlene ManageWP-Zugangsdaten können Angreifern Zugriff auf zentrale WordPress-Verwaltungsfunktionen verschaffen.
Ein kompromittiertes ManageWP-Konto könnte zur unautorisierten Verwaltung verbundener WordPress-Websites führen; konkrete Folgeaktionen sind nicht im Artikel angegeben.
Nutzer sollten nur offizielle ManageWP-URLs verwenden, verdächtige Anfragen melden und Login-Schutzmaßnahmen wie MFA und Browser-Lesezeichen für Admin-Portale durchsetzen.
- ▸Prüfen, ob DNS-/Proxy-/Secure-Web-Gateway-Logs Zugriffe auf verdächtige ManageWP-Lookalike-Domains zeigen.
- ▸Validieren, dass MFA für ManageWP-Konten aktiviert und für privilegierte Konten erzwungen ist.
- ▸Awareness- und Helpdesk-Prozesse testen, ob Nutzer Sponsored-Links für Admin-Logins vermeiden und verdächtige Login-Seiten melden.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1566 Phishing | High | Der Artikel beschreibt einen Phishing-Angriff zum Diebstahl von ManageWP-Anmeldedaten. |
| Credential Access | T1056 Input Capture | Medium | Der Artikel beschreibt identische Login-Seiten, die Anmeldeinformationen stehlen sollen. |
- Konkrete Phishing-Domains oder URLs sind nicht im Artikel angegeben.
- Ob MFA umgangen wurde, ist nicht im Artikel angegeben.
- Betroffene Länder sind nicht im Artikel angegeben.
- Umfang der kompromittierten Konten ist nicht im Artikel angegeben.