Tweetet blev slettet af forfatteren.
Men vi gemte alt 🙂.
Svindlere bruger i stigende grad Google Ads til at promovere phishing-annoncer, der udgiver sig for at være kryptoprotokollen Uniswap. Ifølge foreløbige data har angriberne stjålet mindst $400.000 fra brugere gennem denne metode.
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
On-chain analytikeren b-block rapporterede på X, at et falsk website, der udgav sig for at være den decentraliserede børs Uniswap, tømte midler fra flere wallets. Ifølge analytikeren havde adresser forbundet til angrebet mindst $400.000.
Stacy Muur, grundlægger af Web3-marketingbureauet Green Dots, sagde, at midlerne blev stjålet via en phishing-annonce på Google, der udgav sig for at være Uniswaps officielle website. Hun delte også et screenshot af det sponsorerede søgeresultat.
Ifølge Muur har problemet eksisteret i flere år: falske links bliver ved med at dukke op over legitime hjemmesider i betalte søgeresultater, og brugere mister fortsat midler på grund af det.
Etherscan-data viste, at de to markerede adresser tilsammen havde 146 ETH på tidspunktet for rapporteringen, svarende til cirka $306.000.
DeFiLlama bemærkede også, at falske annoncer på Google fortsat er en af de mest almindelige kilder til phishing-angreb. I april rapporterede nonprofitorganisationen Security Alliance (SEAL) om en markant stigning i phishing-aktivitet på Google Search i marts.
Ifølge SEAL køber angribere enten annoncer på Google eller kompromitterer legitime annoncekonti for at lancere overbevisende annoncer på vegne af populære kryptoprotokoller. Disse kampagner gør det muligt for dem at konkurrere med rigtige børser og projekter om højere placeringer i sektionen for sponsorerede resultater.
SEAL blokerede mere end 356 ondsindede annoncelinks. Ifølge organisationen afspejler dette en stabil strøm af angreb via Google Ads, som har stået på i over et år. Kampagnen ser ikke ud til at aftage, og antallet af rapporter fra berørte brugere fortsætter med at stige.
Phishing-annoncerne brugte tilsyneladende legitime URL'er for at omgå Googles automatiske kontrol. Samtidig blev en skjult sekundær iframe indlæst med ondsindet kode, som også forblev usynlig for detektionssystemerne.
Ofrene landede på overbevisende kopier af rigtige krypto-apps, mens al netværkstrafik i hemmelighed blev dirigeret gennem servere kontrolleret af angriberne. Ifølge SEAL blev der stjålet $1,27 millioner på denne måde alene mellem 13. marts og 30. marts.
Ud over phishing-annoncer i søgeresultater bruger svindlere ofte falske hjemmesider for børser, wallets og DeFi-apps. Disse sider kan næsten fuldstændigt kopiere grænsefladen fra en ægte tjeneste, men når en wallet forbindes, bliver brugeren bedt om at underskrive en ondsindet transaktion. Brugeren tror, de bekræfter et almindeligt login eller et token-swap, men i virkeligheden giver de angriberne tilladelse til at trække aktiver ud. Falske airdrop-kampagner, giveaways, “supportteams” på Telegram og X samt ondsindede browserudvidelser, der stjæler seed phrases eller udskifter wallet-adresser under overførsler, fungerer på lignende vis.
Metoder, der involverer AI, er blevet en særskilt risiko. Svindlere kan generere overbevisende e-mails, hjemmesider og beskeder på vegne af kendte projekter, skabe deepfake-videoer med “udtalelser” fra brancheledere eller lancere falske investeringsbots, der lover automatiseret handel og højt afkast. AI hjælper sådanne kampagner med at fremstå mere professionelle: teksterne bliver mindre spamagtige, og falske konti virker mere troværdige. Resultatet er, at det bliver sværere for brugere at skelne et ægte projekt fra en svindelkopi, især når linket kommer via annoncer, sociale medier eller direkte beskeder.
Til orientering havde Uniswap ved udgangen af 2025 behandlet mere end 230 millioner unikke adresser.