Tweetin poisti sen kirjoittaja.
Mutta me tallensimme kaiken 🙂.
Huijarit käyttävät yhä useammin Google-mainoksia mainostaakseen tietojenkalastelumainoksia, jotka esiintyvät kryptoprotokolla Uniswapina. Alustavien tietojen mukaan hyökkääjät ovat varastaneet käyttäjiltä vähintään 400 000 dollaria tämän järjestelmän kautta.
Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.
On-chain-analyytikko b-block raportoi X:ssä, että väärennetty verkkosivusto, joka esiintyi hajautettuna pörssinä Uniswap, tyhjensi useiden lompakoiden varoja. Analyytikon mukaan hyökkäykseen liitetyt osoitteet pitivät hallussaan vähintään 400 000 dollaria.
Web3-markkinointitoimisto Green Dotsin perustaja Stacy Muur kertoi, että varat varastettiin Google-mainoksen kautta, joka esiintyi Uniswapin virallisena sivustona. Hän jakoi myös kuvakaappauksen sponsoroidusta hakutuloksesta.
Muurin mukaan ongelma on ollut olemassa jo useita vuosia: vääriä linkkejä ilmestyy edelleen aitojen sivustojen yläpuolelle maksetuissa hakutuloksissa, ja käyttäjät menettävät jatkuvasti varoja tämän vuoksi.
Etherscanin tiedot osoittivat, että kaksi merkittyä osoitetta pitivät hallussaan yhteensä 146 ETH:ta kirjoitushetkellä, mikä vastaa noin 306 000 dollaria.
DeFiLlama huomautti myös, että väärennetyt mainokset Googlessa ovat edelleen yksi yleisimmistä tietojenkalastelun lähteistä. Huhtikuussa kryptoturvallisuusjärjestö Security Alliance (SEAL) raportoi merkittävästä kasvusta tietojenkalastelussa Google-haussa maaliskuussa.
SEALin mukaan hyökkääjät joko ostavat mainoksia Googlesta tai kaappaavat aitoja mainostilejä julkaistakseen uskottavia mainoksia suosittujen kryptoprotokollien nimissä. Näiden kampanjoiden avulla he voivat kilpailla oikeiden pörssien ja projektien kanssa korkeammista sijoituksista sponsoroitujen tulosten osiossa.
SEAL esti yli 356 haitallista mainoslinkkiä. Järjestön mukaan tämä osoittaa jatkuvaa hyökkäysten virtaa Google-mainosten kautta, joka on jatkunut yli vuoden ajan. Kampanja ei osoita hidastumisen merkkejä, ja vaikutettujen käyttäjien ilmoitusten määrä kasvaa jatkuvasti.
Tietojenkalastelumainoksissa käytettiin näennäisesti aitoja URL-osoitteita Googlen automaattisten tarkistusten ohittamiseksi. Samalla piilotettu toissijainen iframe latasi haitallista koodia, joka pysyi näkymättömänä myös tunnistusjärjestelmille.
Uhrit päätyivät uskottaviin kopioihin oikeista krypto-sovelluksista, kun taas kaikki verkkoliikenne ohjattiin salaa hyökkääjien hallinnoimien palvelimien kautta. SEALin mukaan tällä tavoin varastettiin 1,27 miljoonaa dollaria pelkästään 13.–30. maaliskuuta.
Hakutulosten tietojenkalastelumainosten lisäksi huijarit käyttävät usein väärennettyjä pörssien, lompakoiden ja DeFi-sovellusten sivustoja. Nämä sivut voivat lähes täysin kopioida oikean palvelun käyttöliittymän, mutta lompakon yhdistämisen jälkeen ne pyytävät käyttäjää allekirjoittamaan haitallisen transaktion. Käyttäjä luulee vahvistavansa tavallisen kirjautumisen tai token-vaihdon, mutta todellisuudessa hän antaa hyökkääjille luvan nostaa varoja. Väärennetyt airdrop-kampanjat, arvonnat, “tukitiimit” Telegramissa ja X:ssä sekä haitalliset selainlaajennukset, jotka varastavat seed phraseja tai vaihtavat lompakko-osoitteita siirtojen aikana, toimivat samalla tavalla.
Keinoälyyn liittyvät huijaukset ovat muodostuneet omaksi riskikategoriakseen. Huijarit voivat luoda uskottavia sähköposteja, verkkosivuja ja viestejä tunnettujen projektien nimissä, tehdä deepfake-videoita alan johtajien “lausunnoista” tai julkaista väärennettyjä sijoitusbotteja, jotka lupaavat automaattista kaupankäyntiä ja korkeita tuottoja. Keinoäly auttaa tekemään tällaisista kampanjoista ammattimaisemman näköisiä: tekstit ovat vähemmän roskapostimaisia ja väärennetyt tilit vaikuttavat uskottavammilta. Tämän seurauksena käyttäjien on entistä vaikeampi erottaa aito projekti huijauksesta, erityisesti kun linkki tulee mainoksen, sosiaalisen median tai suoran viestin kautta.
Muistutuksena, vuoden 2025 loppuun mennessä Uniswap oli käsitellyt yli 230 miljoonaa uniikkia osoitetta.