BITmarkets Team
Apr 29, 2023
Rezente Daten von Google Ads und Blockchain-Analysen haben gezeigt, dass bösartige Phishing-Websites, die auf Google beworben werden, dazu geführt haben, dass Nutzer über 4 Millionen USD verloren haben. Diese betrügerischen Websites werden auf Google beworben und führen zu gefälschten Websites, die die Nutzer auffordern, sich anzumelden und ihre Wallet-Adressen zu kompromittieren.
Die Betrüger haben es auf verschiedene dezentrale Finanzprotokolle, Websites und Marken abgesehen, darunter Zapper.fi, Lido und Stargate. Die URLs dieser betrügerischen Websites weisen geringfügige Unterschiede auf, die es den Nutzern erschweren, zu erkennen, dass sie auf bösartige Links geklickt haben.
Die Betrüger haben ihren Sitz in Kanada und der Ukraine und verwenden verschiedene Methoden, darunter die Manipulation des Click-ID-Parameters von Google, um den Anzeigenprüfungsprozess zu umgehen.
ScamSniffer hat bösartige Anzeigen identifiziert, die Nutzer auf betrügerische Websites umleiten, die zur Eingabe von Login-Signaturen für die Brieftasche auffordern und so die Adressen der Nutzer kompromittieren. Die Betrüger haben verschiedene Methoden angewandt, um den Google-Anzeigenüberprüfungsprozess zu umgehen, einschließlich der Manipulation des Google Click ID-Parameters und der Verwendung von Anti-Debugging-Methoden, um Nutzer mit Entwickler-Tools umzuleiten.
ScamSniffer hat die On-Chain-Geldflüsse zu Börsen und Mischdiensten verfolgt, darunter SimpleSwap, Tornado Cash, KuCoin und Binance. Diese Phishing-Angriffe scheinen profitabel zu sein, mit einer Konversionsrate von 40 % bei 7.500 Nutzern, die auf bösartige Anzeigen klicken, was eine Kapitalrendite von 276 % ergibt.
Ein Bericht von Kaspersky zeigte einen 40-prozentigen Anstieg von Phishing-Angriffen im Zusammenhang mit Kryptowährungen im Jahr 2022, wobei im vergangenen Jahr über 5 Millionen Phishing-Angriffe identifiziert wurden.
Quellen:
https://cointelegraph.com/news/google-ads-data-4m-stolen-through-crypto-phishing-urls
https://bitcoinist.com/crypto-scammers-stole-4m-google-ads/
https://blockchain.news/news/google-ads-used-in-4m-crypto-phishing-scam