BITmarkets Team
Apr 29, 2023
Nedávná data z reklam Google a analýzy blockchainu ukázala, že škodlivé phishingové webové stránky propagované na Googlu vedly ke ztrátě více než 4 milionů USD. Tyto podvodné webové stránky jsou inzerovány na Googlu a vedou na falešné stránky, které uživatele vyzývají k přihlášení a kompromitaci adres jejich peněženek.
Podvodníci se zaměřili na několik decentralizovaných finančních protokolů, webových stránek a značek, jako jsou mimo jiné Zapper.fi, Lido a Stargate. Adresy URL těchto podvodných webových stránek se mírně liší, takže je pro uživatele obtížné zjistit, že klikli na škodlivý odkaz.
Zjistilo se, že podvodníci sídlí v Kanadě a na Ukrajině a používají různé metody, včetně manipulace s parametrem Click ID společnosti Google, aby obešli proces kontroly reklamy.
ScamSniffer identifikoval škodlivé reklamy, které uživatele přesměrovávají na podvodné webové stránky, které vyžadují podpisové požadavky pro přihlášení do peněženky, čímž kompromitují adresy uživatelů. Podvodníci používali různé metody, jak obejít proces kontroly reklam společnosti Google, včetně manipulace s parametrem Google Click ID a používání metod proti odladění k přesměrování uživatelů pomocí vývojářských nástrojů.
ScamSniffer sledoval toky finančních prostředků na řetězci do burz a směšovacích služeb, včetně SimpleSwap, Tornado Cash, KuCoin a Binance. Zdá se, že tyto phishingové útoky jsou ziskové, neboť 7 500 uživatelů, kteří klikli na škodlivé reklamy, dosáhlo 40% míry konverze, což generuje návratnost investic ve výši 276 %.
Zpráva společnosti Kaspersky odhalila 40% nárůst phishingových útoků souvisejících s kryptoměnami v roce 2022, přičemž v loňském roce bylo identifikováno více než 5 milionů phishingových útoků.
Zdroje:
https://cointelegraph.com/news/google-ads-data-4m-stolen-through-crypto-phishing-urls
https://bitcoinist.com/crypto-scammers-stole-4m-google-ads/
https://blockchain.news/news/google-ads-used-in-4m-crypto-phishing-scam