Tweet byl autorem smazán.
Ale my jsme všechno uložili 🙂.
Podvodníci stále častěji využívají Google Ads k propagaci phishingových reklam, které se vydávají za kryptoprotokol Uniswap. Podle předběžných údajů útočníci tímto způsobem ukradli uživatelům minimálně 400 000 dolarů.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
On-chain analytik b-block uvedl na X, že falešná stránka vydávající se za decentralizovanou burzu Uniswap vysávala prostředky z několika peněženek. Podle analytika adresy spojené s útokem držely minimálně 400 000 dolarů.
Stacy Muur, zakladatelka Web3 marketingové agentury Green Dots, uvedla, že prostředky byly odcizeny prostřednictvím phishingové reklamy na Googlu, která se vydávala za oficiální web Uniswapu. Sdílela také screenshot sponzorovaného výsledku vyhledávání.
Podle Muur tento problém existuje už několik let: falešné odkazy se stále objevují nad legitimními stránkami ve výsledcích placeného vyhledávání a uživatelé kvůli tomu přicházejí o prostředky.
Data z Etherscanu ukázala, že dvě označené adresy držely v době psaní článku celkem 146 ETH, což odpovídá přibližně 306 000 dolarům.
DeFiLlama také upozornila, že falešné reklamy na Googlu zůstávají jedním z běžných zdrojů phishingových útoků. V dubnu nezisková organizace Security Alliance (SEAL) zaměřená na bezpečnost v kryptu zaznamenala v březnu výrazný nárůst phishingové aktivity ve vyhledávání Google.
Podle SEAL útočníci buď nakupují reklamy na Googlu, nebo kompromitují legitimní reklamní účty, aby spustili přesvědčivé reklamy jménem populárních kryptoprotokolů. Tyto kampaně jim umožňují soutěžit s reálnými burzami a projekty o vyšší pozice v sekci Sponzorované výsledky.
SEAL zablokovala více než 356 škodlivých reklamních odkazů. Podle organizace to odráží trvalý tok útoků přes Google Ads, který trvá už více než rok. Kampaň nepolevuje a počet hlášení od postižených uživatelů stále roste.
Phishingové reklamy používaly zdánlivě legitimní URL adresy, aby obešly automatické kontroly Googlu. Zároveň se načítal skrytý sekundární iframe s škodlivým kódem, který zůstal neviditelný pro detekční systémy.
Oběti se dostaly na přesvědčivé kopie skutečných kryptoměnových aplikací, přičemž veškerý síťový provoz byl tajně směrován přes servery ovládané útočníky. Podle SEAL bylo tímto způsobem mezi 13. a 30. březnem ukradeno 1,27 milionu dolarů.
Kromě phishingových reklam ve výsledcích vyhledávání podvodníci často používají falešné weby burz, peněženek a DeFi aplikací. Tyto stránky mohou téměř dokonale kopírovat rozhraní skutečné služby, ale po připojení peněženky vyzvou uživatele k podepsání škodlivé transakce. Uživatel si myslí, že potvrzuje běžné přihlášení nebo směnu tokenů, ve skutečnosti však dává útočníkům oprávnění k výběru aktiv. Podobně fungují falešné airdropy, soutěže, „týmy podpory“ na Telegramu a X a škodlivá rozšíření prohlížeče, která kradou seed fráze nebo při převodech nahrazují adresy peněženek.
Schémata využívající AI představují samostatné riziko. Podvodníci mohou generovat přesvědčivé e-maily, weby a zprávy jménem známých projektů, vytvářet deepfake videa s „prohlášeními“ lídrů odvětví nebo spouštět falešné investiční boty slibující automatizované obchodování a vysoké výnosy. AI pomáhá těmto kampaním vypadat profesionálněji: texty působí méně jako spam a falešné účty jsou důvěryhodnější. Výsledkem je, že je pro uživatele stále těžší rozeznat skutečný projekt od podvodné kopie, zvlášť když odkaz přijde přes reklamu, sociální sítě nebo přímou zprávu.
Připomínáme, že do konce roku 2025 Uniswap zpracoval více než 230 milionů unikátních adres.