Podvodníci cílí na uživatele Aave pomocí phishingových odkazů v kampani Google Ads

Podvodníci cílí na uživatele Aave pomocí phishingových odkazů v kampani Google Ads
Falešné stránky Aave vyzývají k propojení s peněženkou, čímž hrozí celková ztráta finančních prostředků

Decentralizovaný finanční protokol (DeFi) Aave se stal terčem phishingové kampaně krátce poté, co oznámil významný milník v podobě 60 miliard dolarů čistých vkladů ve 14 sítích.

Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.

Vklady Aave se více než ztrojnásobily z 18 miliard dolarů v srpnu 2024 na současnou úroveň, uvádí Cointelegraph.

Prudký nárůst využívání platformy se časově shodoval s tím, že záškodníci zahájili phishingové útoky prostřednictvím reklam Google, jejichž cílem bylo zneužít rostoucí uživatelskou základnu. Firma PeckShield, která se zabývá bezpečností blockchainu, vydala ve čtvrtek upozornění, v němž varovala, že podvodníci umístili prostřednictvím reklam Google falešné odkazy související s Aave. Tyto odkazy přesměrovávaly uživatele na podvodné investiční platformy, které byly maskovány jako legitimní služby Aave.

Vysvětlení podvodné taktiky a phishingových metod

Oběti phishingového podvodu byly vyzvány, aby připojily své peněženky s kryptoměnami k falešným webovým stránkám. Po připojení mohli podvodníci získat přístup k finančním prostředkům uživatelů a zahájit neoprávněné převody - což je akce, která je vzhledem k povaze blockchainových transakcí nevratná.

Ačkoli celková výše ztrát zatím nebyla potvrzena, díky použití reklam Google se phishingová kampaň stala široce viditelnou. To výrazně zvyšuje potenciální škody, zejména mezi méně zkušenými uživateli DeFi, kteří o útoku nevědí.

Tipy pro ochranu uživatelů a reakce na protokol

Cílem phishingových útoků je oklamat uživatele tím, že napodobují důvěryhodné značky a služby. Aby uživatelé kryptografických služeb zůstali v bezpečí, doporučujeme jim, aby vždy dvakrát kontrolovali adresy URL, při přístupu k platformám DeFi neklikali na placené reklamy ve vyhledávání a nikdy nesdíleli soukromé klíče nebo seedovací fráze.

Pokud je peněženka kompromitována, měli by uživatelé okamžitě převést veškerá zbývající aktiva do nové bezpečné peněženky, zrušit přístupová oprávnění pomocí služeb, jako je Revoke.cash, a nahlásit incident postiženému protokolu. Kromě toho by kompromitované peněženky neměly být znovu používány.

Nedávno jsme psali, že navzdory nárůstu o 240 % za posledních 24 hodin vzbuzuje token Circle (CRCL) vážné obavy analytiků, kteří varují, že se jedná o vysoce rizikové, podvodné aktivum, jehož cílem je oklamat investory a těžit ze známosti značky.

Tento materiál může obsahovat názory třetích stran, žádná data a informace na této webové stránce nepředstavují investiční poradenství podle našeho Prohlášení. I když dodržujeme přísnou Redakční integritu, tento příspěvek může obsahovat odkazy na produkty od našich partnerů.