I truffatori prendono di mira gli utenti di Aave con link di phishing in una campagna di Google Ads
Il protocollo di finanza decentralizzata (DeFi) Aave è diventato il bersaglio di una campagna di phishing poco dopo aver annunciato un importante traguardo di 60 miliardi di dollari di depositi netti su 14 reti.
Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.
I depositi di Aave sono più che triplicati dai 18 miliardi di dollari dell'agosto 2024 al livello attuale, riporta Cointelegraph.
L'aumento dell'utilizzo della piattaforma è coinciso con il lancio di attacchi di phishing da parte di malintenzionati tramite Google Ads, con l'obiettivo di sfruttare la crescente base di utenti. La società di sicurezza Blockchain PeckShield ha lanciato un allarme giovedì, avvertendo che i truffatori avevano inserito falsi link relativi ad Aave tramite Google Ads. Questi link reindirizzavano gli utenti a piattaforme di investimento fraudolente mascherate da servizi legittimi di Aave.
Tattiche di truffa e metodi di phishing spiegati
Le vittime della truffa di phishing sono state invitate a collegare i loro portafogli di criptovalute ai siti web fasulli. Una volta collegati, i truffatori potevano accedere ai fondi degli utenti e avviare trasferimenti non autorizzati, un'azione irreversibile a causa della natura delle transazioni blockchain.
Sebbene l'ammontare totale delle perdite non sia ancora stato confermato, l'uso di Google Ads ha dato ampia visibilità alla campagna di phishing. Questo aumenta in modo significativo il danno potenziale, soprattutto tra gli utenti della DeFi meno esperti e ignari dell'attacco.
Consigli per la protezione degli utenti e risposta al protocollo
Gli attacchi di phishing sono progettati per ingannare gli utenti imitando marchi e servizi affidabili. Per stare al sicuro, si consiglia agli utenti di criptovalute di controllare sempre due volte gli URL, di evitare di cliccare su annunci di ricerca a pagamento quando si accede alle piattaforme DeFi e di non condividere mai chiavi private o frasi seed.
Se un portafoglio viene compromesso, gli utenti devono trasferire immediatamente le attività rimanenti in un nuovo portafoglio sicuro, revocare i permessi di accesso utilizzando servizi come Revoke.cash e segnalare l'incidente al protocollo interessato. Inoltre, i portafogli compromessi non dovrebbero essere riutilizzati.
Recentemente abbiamo scritto che, nonostante un'impennata del 240% nelle ultime 24 ore, il token Circle (CRCL) sta sollevando serie preoccupazioni tra gli analisti, che avvertono che si tratta di un asset ad alto rischio e ingannevole, progettato per ingannare gli investitori e capitalizzare il riconoscimento del marchio.
- Forex
- Crypto