A kripto csalók kihasználják a Google hirdetéseket, hogy a felhasználókat a Pudgy Penguins hamis oldalára csalják

A Scam Sniffer blokkláncbiztonsági szakértői egy kifinomult átverést fedeztek fel, amely a Google hirdetéseket használja ki a kriptovaluta-felhasználók megtévesztésére.
A csalók egy hamisított weboldalra irányítják át a felhasználókat, amely a Pudgy Penguins-t, egy népszerű, 8 888 egyedi digitális pingvint tartalmazó NFT-gyűjteményt utánozza. A gyanús JavaScript kóddal beágyazott rosszindulatú hirdetések aktívan észlelik a kriptotárcákat, és a gyanútlan felhasználókat a hamis oldalra irányítják, számolt be a Сrypto.news.
Ez az átverés rávilágít a rossz szereplők által a kriptopénzek területén alkalmazott fejlődő stratégiákra, és hangsúlyozza a felhasználók éberségének fontosságát.
Hogyan működik az átverés
A csalárd kampány a Google hirdetési hálózatát használja ki a látszólag legitim hirdetések közzétételére. A kattintás után a hirdetésekbe ágyazott kód megvizsgálja, hogy a felhasználó böngészőjében van-e aktív kriptotárca. Ha észleli, a felhasználót egy hamis Pudgy Penguins weboldalra irányítja át, amelynek célja a hitelesítő adatok vagy eszközök ellopása.
A Pudgy Penguins felhasználói most az átverés célpontjai, de a Scam Sniffer arra figyelmeztet, hogy a módszer könnyen adaptálható más kriptoprojektekre is
Loading....
Blokklánc-elemzők riadalmat keltettek az adathalász taktikák növekvő használata miatt az olyan nagy forgalmú platformokon keresztül, mint a Google. A Scam Sniffer óvatosságra intette a felhasználókat, különösen akkor, ha kriptovalutával kapcsolatos weboldalakat érnek el hirdetéseken vagy keresési találatokon keresztül.
Közösségi és biztonsági szakértők reagálnak
A Pudgy Penguins közösség a kiberbiztonsági cégekkel együtt a közösségi médián keresztül figyelmeztette a felhasználókat. A Scam Sniffer elemzése felhívta a figyelmet arra, hogy a nagy hálózatoknak, például a Google-nak javítaniuk kell a hirdetések átvilágítási folyamatait. Emellett azt tanácsolják a felhasználóknak, hogy a keresőmotorok helyett közvetlenül a hivatalos linkeken keresztül lépjenek be az NFT platformokra és kriptopénz-szolgáltatásokba.
Ez az incidens éles emlékeztetőül szolgál a robusztus online biztonsági intézkedések fontosságára a kriptoökoszisztémában. Mivel az átverések egyre kifinomultabbá válnak, a platformoknak és a felhasználóknak egyaránt proaktívnak kell maradniuk. A hirdetési hálózatok fokozott figyelemmel kísérése és a felhasználók oktatása a potenciális fenyegetésekről kulcsfontosságú lépések az ilyen kockázatok mérséklésében.
Korábban írtunk arról, hogy észak-koreai hackerekről derült ki, hogy a DMM tőzsdei hackelés mögött észak-koreai hackerek állnak.