Phishing & Scam Campaigns Examples

目录

诈骗分子正试图通过冒充我们的身份来窃取客户的Criteo凭据或骗取钱财。请警惕此类风险,加强防范。

近期网络钓鱼/诈骗活动

冒充Criteo身份的网络钓鱼及诈骗行为可能针对所有人。为做好防范,我们在下方整理了近期恶意行为案例。如您对收到的Criteo通讯真实性存疑,请参照以下列表进行核实。

2025年11月

虚假登录页面

我们发现一起利用仿冒Criteo官方登录门户网站的网络钓鱼活动,当前已发现的仿冒域名包括:criteoppc[.]com、criteotop[.]com。这些网站伪装成合法的Criteo账户登录界面,诱导用户输入登录凭据。

重要提醒:

      - Criteo绝不会要求您通过外部或陌生URL登录账户。

      - 唯一的官方登录页面仅可通过account.criteo.com或login.criteo.com访问。

      - 在输入任何凭据之前,请务必核实浏览器中的完整网址。

      - 如果您发现任何可疑或陌生的仿冒Criteo网址,请发送邮件至security@criteo.com,向Criteo安全团队进行举报。

2025年11月

虚假求职平台

我们发现另一起骗局,诈骗分子冒用本公司名义推广虚假的“求职”平台。诈骗分子诱骗受害者完成简单线上任务后,以高额回报为诱饵胁迫其预付大笔资金。

重要提醒:我们与任何此类平台均无关联,且绝不会要求任何人付费或投资以获取工作机会。

若发现冒用本公司名义的可疑行为,请立即向我们举报。

如果您曾成为此类骗局的受害者,我们强烈建议您向当地警方报案。

当前用于此类骗局的网站包括:criteoer[.]com、criteork[.]com。

 

2025年10月

虚假广告活动

黑客通过WhatsApp等渠道发布虚假广告,用户引导访问一些欺诈性网站(如svcriteo[.]com、secriteo[.]com、criteoseapp[.]com、plcriteo[.]pages[.]dev和svcriteo[.]pages[.]dev),诱骗受害者在这些网站进行充值。相关界面屏幕截图详见附件。

重要提醒:Criteo不使用Teams、Telegram、Signal等即时通讯平台进行沟通,亦不会通过Outlook、Gmail等公共邮箱系统发出邮件。

2024年2月

虚假招聘活动(Teams/Outlook/Gmail)

黑客利用招聘网站通过邮件(Outlook、Gmail等)联系求职者,并提出要求通过Teams进行后续招聘流程,并可能以置办工作设备为由索要个人信息以寄送支票。

重要提醒:Criteo不使用Teams、Telegram、Signal等即时通讯平台进行沟通,亦不会通过Outlook、Gmail等公共邮箱系统发出邮件。

我们仅通过Facebook、Instagram、YouTube、X和LinkedIn发布招聘信息。如果您想加入本公司,请访问我们的官方招聘页面。

2023年8月

虚假招聘活动

黑客冒充我们开展虚假招聘活动,以虚构工作岗位索要个人信息。

重要提醒:Criteo不通过Telegram、Signal等即时通讯平台进行沟通。任何在该等平台上声称代表本公司的账号均属虚假。我们仅通过Facebook、Instagram、YouTube、X和LinkedIn发布招聘信息。如果您想加入本公司,请访问我们的官方招聘页面。

 

诈骗分子冒充Criteo提供零工/微任务

诈骗分子通过Telegram、TikTok等社交平台冒充本公司,以报酬为诱饵诱骗用户完成网站评分等任务。

另外,诈骗分子通常要求提供加密货币钱包(如Binance、Moonpay)或相关密码以获取“薪资”。

重要提醒:Criteo从未开展此类业务,也绝不会要求您完成任务以获取报酬。如有人要求您开通加密货币钱包,请勿配合,且切勿向他人透露您的密码。请通过您的通讯应用程序举报此诈骗行为。

 

2023年1月

Criteo广告投资营销

诈骗分子通过WhatsApp等渠道试图利用一家名为“Criteo Advertx Trading”的虚假公司骗取钱财。

他们以不同投资方案为诱饵,要求将资金转入指定银行账户,并承诺高额返利。

重要提醒:Criteo绝不会要求您充值以赚取佣金,此类业务与本公司经营内容无关。

 

 

 

 

 

 2022年8月

金融诈骗行为

诈骗分子注册与Criteo官网高度相似的虚假域名实施冒充行为。

此类骗局主要针对Criteo客户,企图诱使其修改账户付款设置以将资金转入诈骗分子控制的银行账户。

已发现的虚假域名示例:

criiteo.com

criteeo.com

criteogroup.com

it-criteo.com

客户可能收到发自“看似真实”的Criteo员工邮箱发出的邮件(例如,xxx@criiteo.com,而非xxx@criteo.com)。诈骗分子会以虚假身份要求修改付款信息/邮箱地址或索取敏感信息。

虚假域名与本公司官方域名之间的差异可能极其细微,请务必仔细核对邮件中的所有域名及链接。

 

2022年5月

虚假登录页面

诈骗分子通过注册多个仿冒Criteo的域名搭建虚假登录页面,这些页面设计风格与Criteo官网高度相似,部分甚至直接复制官方内容,旨在窃取不知情客户登录其Criteo账户的凭据。

登录您账户的唯一官方网址为:account.criteo.com和login.criteo.com

 

 

2022年1月

虚假招聘活动

诈骗分子注册近似Criteo官方域名的虚假域名开展虚假招聘活动。

他们诱骗受害者相信可通过成为“Criteo代理”获取佣金。

继而,以“激活数据生成流程”并完成操作等名义要求受害者进行多次充值。此为典型骗局,Criteo绝不会要求您充值以赚取佣金。

 

 

 

 

举报网络钓鱼行为

如需举报网络钓鱼行为(电子邮件、WhatsApp、短信等)企图,请将相关证据发送至security@criteo.com。可通过附件转发或直接拖拽文件至邮件窗口提交。

报告网络钓鱼行为的价值

  • 助力我们打击针对Criteo客户的诈骗行为
  • 减少您未来可能收到的类似诈骗信息

处理流程

  • 我们的安全团队将分析您的举报
  • 视情况采取反制网络钓鱼活动的措施(如下架通知、封禁垃圾邮件发送源等)