BITmarkets Team
Apr 29, 2023
Πρόσφατα δεδομένα από τις διαφημίσεις της Google και τις αναλύσεις blockchain έδειξαν ότι κακόβουλοι ιστότοποι phishing που προωθήθηκαν στην Google είχαν ως αποτέλεσμα οι χρήστες να χάσουν πάνω από 4 εκατομμύρια δολάρια ΗΠΑ. Αυτοί οι δόλιοι ιστότοποι διαφημίζονται στη Google και οδηγούν σε ψεύτικους ιστότοπους που προτρέπουν τους χρήστες να συνδεθούν και να εκθέσουν τις διευθύνσεις των πορτοφολιών τους.
Οι απατεώνες έχουν βάλει στο στόχαστρο διάφορα αποκεντρωμένα οικονομικά πρωτόκολλα, ιστότοπους και εμπορικά σήματα, όπως το Zapper.fi, το Lido και το Stargate, μεταξύ άλλων. Οι διευθύνσεις URL αυτών των δόλιων ιστότοπων έχουν μικρές διαφορές που καθιστούν δύσκολο για τους χρήστες να εντοπίσουν ότι έχουν κάνει κλικ σε κακόβουλους συνδέσμους.
Οι απατεώνες έχει διαπιστωθεί ότι βρίσκονται στον Καναδά και την Ουκρανία και χρησιμοποιούν διάφορες μεθόδους, συμπεριλαμβανομένης της χειραγώγησης της παραμέτρου Click ID της Google, για να παρακάμψουν τη διαδικασία αναθεώρησης των διαφημίσεων.
ΤοScamSniffer έχει εντοπίσει κακόβουλες διαφημίσεις που ανακατευθύνουν τους χρήστες σε δόλιους ιστότοπους που ζητούν αιτήσεις υπογραφής σύνδεσης στο πορτοφόλι, θέτοντας έτσι σε κίνδυνο τις διευθύνσεις των χρηστών. Οι απατεώνες έχουν χρησιμοποιήσει διάφορες μεθόδους για να παρακάμψουν τη διαδικασία αναθεώρησης των διαφημίσεων της Google, συμπεριλαμβανομένης της χειραγώγησης της παραμέτρου Google Click ID και της χρήσης μεθόδων κατά της αποσφαλμάτωσης για την ανακατεύθυνση των χρηστών με εργαλεία προγραμματιστών.
ΤοScamSniffer έχει παρακολουθήσει τις ροές κεφαλαίων εντός της αλυσίδας σε ανταλλακτήρια και υπηρεσίες ανάμειξης, συμπεριλαμβανομένων των SimpleSwap, Tornado Cash, KuCoin και Binance. Αυτές οι επιθέσεις phishing φαίνεται να είναι κερδοφόρες, με ποσοστό μετατροπής 40% από 7.500 χρήστες που έκαναν κλικ σε κακόβουλες διαφημίσεις, δημιουργώντας απόδοση της επένδυσης 276%.
Μια έκθεση της Kaspersky αποκάλυψε αύξηση 40% στις επιθέσεις phishing που σχετίζονται με κρυπτογράφηση το 2022, με πάνω από 5 εκατομμύρια επιθέσεις phishing να έχουν εντοπιστεί πέρυσι.
Πηγές:
https://cointelegraph.com/news/google-ads-data-4m-stolen-through-crypto-phishing-urls
https://bitcoinist.com/crypto-scammers-stole-4m-google-ads/
https://blockchain.news/news/google-ads-used-in-4m-crypto-phishing-scam