BITmarkets Team
Apr 29, 2023
Ostatnie dane z Google Ads i blockchain analytics wykazały, że złośliwe strony phishingowe promowane w Google spowodowały, że użytkownicy stracili ponad 4 miliony USD. Te oszukańcze strony internetowe są reklamowane w Google i prowadzą do fałszywych witryn, które skłaniają użytkowników do zalogowania się i narażenia na szwank ich adresów portfeli.
Oszustów wzięto na celownik kilka zdecentralizowanych protokołów finansowych, stron internetowych i marek, takich jak między innymi Zapper.fi, Lido i Stargate. Adresy URL tych fałszywych stron internetowych mają niewielkie różnice, które sprawiają, że użytkownicy mają trudności z wykryciem, że kliknęli złośliwe linki.
Znaleziono, że oszuści znajdują się w Kanadzie i na Ukrainie, i używają różnych metod, w tym manipulowania parametrem Click ID w Google, aby ominąć proces weryfikacji reklam.
ScamSniffer zidentyfikował złośliwe reklamy, które przekierowują użytkowników na oszukańcze strony internetowe, które podpowiadają prośby o podpisanie loginu portfela, narażając tym samym adresy użytkowników. Oszuści wykorzystali różne metody, aby ominąć proces weryfikacji reklam Google, w tym manipulację parametrem Google Click ID i wykorzystanie metod anty-debuggingowych w celu przekierowania użytkowników za pomocą narzędzi deweloperskich.
ScamSniffer śledził przepływy środków on-chain na giełdy i usługi mieszania, w tym SimpleSwap, Tornado Cash, KuCoin i Binance. Te ataki phishingowe wydają się być opłacalne, ze współczynnikiem konwersji 40% od 7 500 użytkowników klikających na złośliwe reklamy, generując zwrot z inwestycji w wysokości 276%.
Raport firmy Kaspersky ujawnił 40% wzrost ataków phishingowych związanych z kryptowalutami w 2022 r., z ponad 5 milionami ataków phishingowych zidentyfikowanych w zeszłym roku.
Źródła:
https://cointelegraph.com/news/google-ads-data-4m-stolen-through-crypto-phishing-urls
https://bitcoinist.com/crypto-scammers-stole-4m-google-ads/
https://blockchain.news/news/google-ads-used-in-4m-crypto-phishing-scam
.