Tweeten ble slettet av forfatteren.
Men vi lagret alt 🙂.
Svindlere bruker i økende grad Google Ads til å promotere phishing-annonser som utgir seg for å være kryptoprotokollen Uniswap. Ifølge foreløpige data har angriperne stjålet minst 400 000 dollar fra brukere gjennom dette opplegget.
Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.
On-chain-analytiker b-block rapporterte på X at et falskt nettsted som utga seg for å være den desentraliserte børsen Uniswap tappet midler fra flere lommebøker. Ifølge analytikeren hadde adresser knyttet til angrepet minst 400 000 dollar.
Stacy Muur, grunnlegger av Web3-markedsføringsbyrået Green Dots, sa at midlene ble stjålet gjennom en phishing-annonse på Google som utga seg for å være den offisielle Uniswap-siden. Hun delte også et skjermbilde av det sponsede søkeresultatet.
Ifølge Muur har problemet eksistert i flere år: falske lenker fortsetter å dukke opp over legitime nettsteder i betalte søkeresultater, og brukere fortsetter å miste midler på grunn av dette.
Etherscan-data viste at de to flaggede adressene til sammen hadde 146 ETH på tidspunktet for rapporteringen, tilsvarende omtrent 306 000 dollar.
DeFiLlama påpekte også at falske annonser på Google fortsatt er en av de vanligste kildene til phishing-angrep. I april rapporterte kryptosikkerhetsorganisasjonen Security Alliance (SEAL) om en markant økning i phishing-aktivitet i Google-søk i mars.
Ifølge SEAL kjøper angriperne enten annonser på Google eller kompromitterer legitime annonsekontoer for å lansere overbevisende annonser på vegne av populære kryptoprotokoller. Disse kampanjene lar dem konkurrere med ekte børser og prosjekter om høyere plasseringer i seksjonen for sponsede resultater.
SEAL blokkerte mer enn 356 ondsinnede annonse-lenker. Ifølge organisasjonen reflekterer dette en jevn strøm av angrep via Google Ads som har pågått i over ett år. Kampanjen viser ingen tegn til å avta, mens antallet rapporter fra berørte brukere fortsetter å øke.
Phishing-annonsene brukte tilsynelatende legitime nettadresser for å omgå Googles automatiske kontroller. Samtidig ble en skjult sekundær iframe lastet inn med ondsinnet kode som også forble usynlig for deteksjonssystemene.
Ofrene havnet på overbevisende kopier av ekte krypto-apper, mens all nettverkstrafikk i hemmelighet ble rutet gjennom servere kontrollert av angriperne. Ifølge SEAL ble det stjålet 1,27 millioner dollar på denne måten bare mellom 13. og 30. mars.
I tillegg til phishing-annonser i søkeresultater bruker svindlere ofte falske nettsteder for børser, lommebøker og DeFi-apper. Disse sidene kan nesten fullstendig kopiere grensesnittet til en ekte tjeneste, men etter at en lommebok er koblet til, ber de brukeren signere en ondsinnet transaksjon. Brukeren tror de bekrefter en vanlig innlogging eller token-bytte, mens de i realiteten gir angriperne tillatelse til å ta ut midler. Falske airdrop-kampanjer, giveaways, “support teams” på Telegram og X, samt ondsinnede nettleserutvidelser som stjeler seed phrases eller bytter lommebokadresser under overføringer, fungerer på lignende måte.
Opplegg som involverer AI har blitt en egen risiko. Svindlere kan generere overbevisende e-poster, nettsider og meldinger på vegne av kjente prosjekter, lage deepfake-videoer med “uttalelser” fra bransjeledere, eller lansere falske investeringsroboter som lover automatisert trading og høy avkastning. AI hjelper slike kampanjer å fremstå mer profesjonelle: tekstene blir mindre spam-aktige, og falske kontoer virker mer troverdige. Resultatet er at det blir vanskeligere for brukere å skille et ekte prosjekt fra en svindelkopi, spesielt når lenken kommer via annonser, sosiale medier eller direktemeldinger.
Til orientering hadde Uniswap behandlet over 230 millioner unike adresser innen utgangen av 2025.