BITmarkets Team
Apr 29, 2023
Dati recenti provenienti da Google Ads e dall'analisi della blockchain hanno dimostrato che i siti web di phishing malevoli promossi su Google hanno fatto perdere agli utenti oltre 4 milioni di dollari. Questi siti web fraudolenti sono pubblicizzati su Google e conducono a siti falsi che invitano gli utenti ad accedere e a compromettere i loro indirizzi di portafoglio.
I truffatori hanno preso di mira diversi protocolli di finanza decentralizzata, siti web e marchi come Zapper.fi, Lido e Stargate, tra gli altri. Gli URL di questi siti web fraudolenti presentano lievi differenze che rendono difficile per gli utenti rilevare di aver cliccato su link dannosi.
I truffatori sono stati individuati in Canada e Ucraina e utilizzano vari metodi, tra cui la manipolazione del parametro Click ID di Google, per aggirare il processo di revisione degli annunci.
ScamSniffer ha identificato annunci malevoli che reindirizzano gli utenti a siti web fraudolenti che richiedono la firma di accesso al portafoglio, compromettendo così gli indirizzi degli utenti. I truffatori hanno utilizzato vari metodi per aggirare il processo di revisione degli annunci di Google, tra cui la manipolazione del parametro Google Click ID e l'utilizzo di metodi anti-debug per reindirizzare gli utenti con strumenti per sviluppatori.
ScamSniffer ha seguito i flussi di fondi on-chain verso gli exchange e i servizi di mixaggio, tra cui SimpleSwap, Tornado Cash, KuCoin e Binance. Questi attacchi di phishing sembrano essere redditizi, con un tasso di conversione del 40% da parte di 7.500 utenti che hanno cliccato sugli annunci malevoli, generando un ritorno sull'investimento del 276%.
Un rapporto di Kaspersky ha rivelato un aumento del 40% degli attacchi di phishing legati alle criptovalute nel 2022, con oltre 5 milioni di attacchi di phishing identificati lo scorso anno.
Fonti:
https://cointelegraph.com/news/google-ads-data-4m-stolen-through-crypto-phishing-urls
https://bitcoinist.com/crypto-scammers-stole-4m-google-ads/
https://blockchain.news/news/google-ads-used-in-4m-crypto-phishing-scam