Données de Google Ads : 4 millions de dollars volés en crypto-monnaie par hameçonnage

BITmarkets Team

Apr 29, 2023

2 min read
!PHISHING

Des données récentes provenant de Google Ads et de l'analyse de la blockchain ont montré que des sites de phishing malveillants promus sur Google ont fait perdre à des utilisateurs plus de 4 millions de dollars américains. Ces sites Web frauduleux sont annoncés sur Google et mènent à de faux sites qui invitent les utilisateurs à se connecter et à compromettre les adresses de leur portefeuille.

Les escrocs ont ciblé plusieurs protocoles financiers décentralisés, sites Web et marques tels que Zapper.fi, Lido et Stargate, entre autres. Les URL de ces sites frauduleux présentent de légères différences qui empêchent les utilisateurs de détecter qu'ils ont cliqué sur des liens malveillants.

Les escrocs se trouvent au Canada et en Ukraine et utilisent diverses méthodes, notamment la manipulation du paramètre Click ID de Google, pour contourner le processus d'examen des annonces.

ScamSniffer a identifié des publicités malveillantes qui redirigent les utilisateurs vers des sites Web frauduleux qui demandent des signatures de connexion au portefeuille, compromettant ainsi les adresses des utilisateurs. Les escrocs ont utilisé diverses méthodes pour contourner le processus d'examen des publicités de Google, notamment en manipulant le paramètre Google Click ID et en utilisant des méthodes anti-débogage pour rediriger les utilisateurs avec des outils de développement.

ScamSniffer a suivi les flux de fonds sur la chaîne vers des échanges et des services de mélange, notamment SimpleSwap, Tornado Cash, KuCoin, et Binance. Ces attaques de phishing semblent être rentables, avec un taux de conversion de 40 % à partir de 7 500 utilisateurs cliquant sur des publicités malveillantes, générant un retour sur investissement de 276 %.

Un rapport de Kaspersky a révélé une augmentation de 40 % des attaques de phishing liées aux cryptomonnaies en 2022, avec plus de 5 millions d'attaques de phishing identifiées l'année dernière.

Sources:

https://www.investing.com/news/cryptocurrency-news/google-ads-data-4m-stolen-through-crypto-phishing-urls-3066144

https://cointelegraph.com/news/google-ads-data-4m-stolen-through-crypto-phishing-urls

https://bitcoinist.com/crypto-scammers-stole-4m-google-ads/

https://blockchain.news/news/google-ads-used-in-4m-crypto-phishing-scam 

Balises: Article All Crypto news
Last Updated: Apr 13, 2026