A Google-on megjelenő hamis Uniswap hirdetések segítik a csalókat kriptolopásban

A Google-on megjelenő hamis Uniswap hirdetések segítik a csalókat kriptolopásban
A Google-t elárasztják a hamis Uniswap hirdetések

​A csalók egyre gyakrabban használják a Google Ads szolgáltatást, hogy olyan adathalász hirdetéseket jelenítsenek meg, amelyek a kripto protokoll Uniswapot utánozzák. Előzetes adatok szerint a támadók legalább 400 000 dollárt loptak el a felhasználóktól ezen a módszeren keresztül.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

Az on-chain elemző, b-block az X-en számolt be arról, hogy egy hamis weboldal, amely a decentralizált tőzsde Uniswap-nak adta ki magát, több tárcából is pénzt szívott le. Az elemző szerint a támadáshoz köthető címeken legalább 400 000 dollár volt.

Stacy Muur, a Web3 marketing ügynökség, a Green Dots alapítója elmondta, hogy az összeget egy Google-ös adathalász hirdetésen keresztül lopták el, amely az Uniswap hivatalos oldalának adta ki magát. Megosztott egy képernyőképet is a szponzorált keresési találatról.

Muur szerint a probléma évek óta fennáll: a hamis linkek továbbra is a valódi weboldalak fölött jelennek meg a fizetett keresési eredmények között, és emiatt a felhasználók folyamatosan pénzt veszítenek.

Az Etherscan adatai szerint a két megjelölt cím összesen 146 ETH-t tartott a cikk írásakor, ami körülbelül 306 000 dollárnak felel meg.

A DeFiLlama is megjegyezte, hogy a Google-ön megjelenő hamis hirdetések továbbra is az adathalász támadások egyik leggyakoribb forrásai. Áprilisban a kriptobiztonsági nonprofit Security Alliance (SEAL) jelentős növekedést tapasztalt a Google keresőben megjelenő adathalász aktivitásban márciusban.

Hogyan működik a csalás

A SEAL szerint a támadók vagy hirdetéseket vásárolnak a Google-n, vagy feltörnek valódi hirdetési fiókokat, hogy meggyőző hirdetéseket indítsanak népszerű kripto protokollok nevében. Ezek a kampányok lehetővé teszik számukra, hogy a valódi tőzsdékkel és projektekkel versenyezzenek a szponzorált találatok között.

A SEAL több mint 356 rosszindulatú hirdetési linket blokkolt. Az szervezet szerint ez azt mutatja, hogy a Google Ads-en keresztül folyamatosan érkeznek támadások, amelyek már több mint egy éve tartanak. A kampány nem lassul, miközben az érintett felhasználóktól érkező bejelentések száma folyamatosan nő.

Az adathalász hirdetések látszólag valós URL-eket használtak, hogy megkerüljék a Google automatikus ellenőrzéseit. Ezzel egyidőben egy rejtett másodlagos iframe töltött be rosszindulatú kódot, amely szintén láthatatlan maradt a detektáló rendszerek számára.

Az áldozatok meggyőző másolatokra kerültek valódi kripto alkalmazásokról, miközben minden hálózati forgalom titokban a támadók által irányított szervereken keresztül ment. A SEAL szerint csak március 13. és március 30. között 1,27 millió dollárt loptak el ilyen módon.

Népszerű kriptolopási módszerek

A keresési eredményekben megjelenő adathalász hirdetéseken kívül a csalók gyakran használnak hamis tőzsde-, tárca- és DeFi alkalmazás weboldalakat. Ezek az oldalak szinte teljesen lemásolják egy valódi szolgáltatás felületét, de a tárca csatlakoztatása után egy rosszindulatú tranzakció aláírására kérik a felhasználót. A felhasználó azt hiszi, hogy egy szokásos bejelentkezést vagy tokencserét erősít meg, valójában azonban engedélyt ad a támadóknak az eszközök elvitelére. Hasonló módon működnek a hamis airdrop kampányok, nyereményjátékok, „ügyfélszolgálatok” a Telegramon és X-en, valamint a rosszindulatú böngészőbővítmények, amelyek seed phrase-t lopnak vagy átírják a tárcacímeket utalás közben.

Az AI-t is alkalmazó csalások külön kockázatot jelentenek. A csalók meggyőző e-maileket, weboldalakat és üzeneteket generálhatnak ismert projektek nevében, deepfake videókat készíthetnek iparági vezetők „nyilatkozataival”, vagy hamis befektetési botokat indíthatnak, amelyek automatizált kereskedést és magas hozamot ígérnek. Az AI segít abban, hogy ezek a kampányok profibbnak tűnjenek: a szövegek kevésbé tűnnek spamnek, a hamis fiókok pedig hitelesebbnek látszanak. Ennek eredményeként a felhasználók számára egyre nehezebb megkülönböztetni a valódi projektet a csaló másolattól, különösen, ha a link hirdetésen, közösségi médián vagy közvetlen üzenetben érkezik.

Emlékeztetőül: 2025 végéig az Uniswap több mint 230 millió egyedi címet dolgozott fel.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.

Legfrissebb Uniswap (UNI) hírek

  • Írta: Andreas Kristo
  • 13 órával ezelőtt
Miért emelkedett ma a Uniswap ára?
  • Írta: Jose Antonio Gastelum
  • Tegnap
Miért emelkedett ma a Uniswap ára?