De tweet is verwijderd door de auteur.
Maar we hebben alles opgeslagen 🙂.
Oplichters maken steeds vaker gebruik van Google Ads om phishingadvertenties te promoten die zich voordoen als het cryptoplatform Uniswap. Volgens voorlopige gegevens hebben de aanvallers via deze methode minstens $400.000 van gebruikers gestolen.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
On-chain analist b-block meldde op X dat een nepwebsite die zich voordeed als de gedecentraliseerde exchange Uniswap geld uit meerdere wallets aftapte. Volgens de analist bevatten adressen die aan de aanval zijn gekoppeld minstens $400.000.
Stacy Muur, oprichter van het Web3-marketingbureau Green Dots, zei dat de fondsen werden gestolen via een phishingadvertentie op Google die zich voordeed als de officiële Uniswap-website. Ze deelde ook een screenshot van het gesponsorde zoekresultaat.
Volgens Muur bestaat het probleem al meerdere jaren: valse links blijven boven legitieme websites verschijnen in betaalde zoekresultaten, waardoor gebruikers steeds opnieuw geld verliezen.
Uit gegevens van Etherscan bleek dat de twee gemarkeerde adressen op het moment van schrijven samen 146 ETH bevatten, wat neerkomt op ongeveer $306.000.
Ook DeFiLlama merkte op dat valse advertenties op Google een van de meest voorkomende bronnen van phishingaanvallen blijven. In april meldde de non-profitorganisatie Security Alliance (SEAL) een opvallende toename van phishingactiviteiten in Google Search in maart.
Volgens SEAL kopen aanvallers advertenties op Google of nemen ze legitieme advertentieaccounts over om overtuigende advertenties te plaatsen namens populaire cryptoplatforms. Met deze campagnes kunnen ze concurreren met echte exchanges en projecten voor hogere posities in de gesponsorde resultaten.
SEAL blokkeerde meer dan 356 kwaadaardige advertentielinks. Volgens de organisatie wijst dit op een constante stroom aanvallen via Google Ads die al meer dan een jaar aanhoudt. De campagne neemt niet af, terwijl het aantal meldingen van getroffen gebruikers blijft groeien.
De phishingadvertenties gebruikten ogenschijnlijk legitieme URL's om de automatische controles van Google te omzeilen. Tegelijkertijd werd er via een verborgen secundaire iframe kwaadaardige code geladen die ook onzichtbaar bleef voor detectiesystemen.
Slachtoffers kwamen terecht op overtuigende kopieën van echte crypto-apps, terwijl al het netwerkverkeer heimelijk werd omgeleid via servers die door de aanvallers werden beheerd. Volgens SEAL werd op deze manier tussen 13 en 30 maart alleen al $1,27 miljoen gestolen.
Naast phishingadvertenties in zoekresultaten gebruiken oplichters vaak nepwebsites van exchanges, wallets en DeFi-apps. Deze pagina's kunnen de interface van een echte dienst bijna volledig kopiëren, maar zodra een wallet is verbonden, vragen ze de gebruiker om een kwaadaardige transactie te ondertekenen. De gebruiker denkt een standaard login of token swap te bevestigen, terwijl hij in werkelijkheid de aanvallers toestemming geeft om assets op te nemen. Valse airdropcampagnes, weggeefacties, “supportteams” op Telegram en X, en kwaadaardige browserextensies die seed phrases stelen of walletadressen vervangen tijdens transacties werken op vergelijkbare wijze.
Oplichtingspraktijken met AI vormen een apart risico. Oplichters kunnen overtuigende e-mails, websites en berichten genereren namens bekende projecten, deepfake-video’s maken met “uitspraken” van brancheleiders, of nep-investeringsbots lanceren die geautomatiseerde handel en hoge rendementen beloven. AI helpt dergelijke campagnes er professioneler uit te laten zien: teksten zijn minder spamachtig en nepaccounts lijken geloofwaardiger. Hierdoor wordt het voor gebruikers steeds moeilijker om een echt project van een frauduleuze kopie te onderscheiden, vooral als de link via advertenties, sociale media of directe berichten binnenkomt.
Ter herinnering: eind 2025 had Uniswap meer dan 230 miljoen unieke adressen verwerkt.