Spready od 0,0 pips i bonusy do 100%!
Szybkie wpłaty i wypłaty — natychmiastowy dostęp do Twoich zarobków.
roboforex mini
Zacznij teraz!

Fałszywe reklamy Uniswap w Google pomagają oszustom kraść kryptowaluty

Fałszywe reklamy Uniswap w Google pomagają oszustom kraść kryptowaluty
Google zalane fałszywymi reklamami Uniswap

​Oszuści coraz częściej wykorzystują reklamy Google do promowania fałszywych ogłoszeń podszywających się pod protokół kryptowalutowy Uniswap. Według wstępnych danych, napastnicy ukradli użytkownikom co najmniej 400 000 dolarów w ramach tego schematu.

Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.

Analityk on-chain b-block poinformował na X, że fałszywa strona podszywająca się pod zdecentralizowaną giełdę Uniswap opróżniała portfele wielu użytkowników. Według analityka, adresy powiązane z atakiem posiadały co najmniej 400 000 dolarów.

Stacy Muur, założycielka agencji marketingowej Web3 Green Dots, powiedziała, że środki zostały skradzione za pośrednictwem reklamy phishingowej w Google, która podszywała się pod oficjalną stronę Uniswap. Udostępniła również zrzut ekranu sponsorowanego wyniku wyszukiwania.

Według Muur problem istnieje od kilku lat: fałszywe linki nadal pojawiają się nad prawdziwymi stronami w płatnych wynikach wyszukiwania, a użytkownicy wciąż tracą przez to środki.

Dane z Etherscan pokazały, że dwa oznaczone adresy posiadały łącznie 146 ETH w momencie publikacji, co odpowiadało około 306 000 dolarów.

DeFiLlama również zauważyła, że fałszywe reklamy w Google pozostają jednym z najczęstszych źródeł ataków phishingowych. W kwietniu organizacja non-profit zajmująca się bezpieczeństwem kryptowalut Security Alliance (SEAL) odnotowała znaczny wzrost aktywności phishingowej w wyszukiwarce Google w marcu.

Jak działa ten schemat

Zgodnie z informacjami SEAL, napastnicy albo kupują reklamy w Google, albo przejmują legalne konta reklamowe, aby uruchamiać przekonujące reklamy w imieniu popularnych protokołów kryptowalutowych. Dzięki tym kampaniom mogą konkurować z prawdziwymi giełdami i projektami o wyższe pozycje w sekcji wyników sponsorowanych.

SEAL zablokował ponad 356 złośliwych linków reklamowych. Według organizacji odzwierciedla to stały napływ ataków przez Google Ads, który trwa już ponad rok. Kampania nie zwalnia tempa, a liczba zgłoszeń od poszkodowanych użytkowników stale rośnie.

Reklamy phishingowe wykorzystywały pozornie legalne adresy URL, aby obejść automatyczne kontrole Google. Jednocześnie ukryty, wtórny iframe ładował złośliwy kod, który również pozostawał niewidoczny dla systemów wykrywania.

Ofiary trafiały na przekonujące kopie prawdziwych aplikacji kryptowalutowych, podczas gdy cały ruch sieciowy był potajemnie przekierowywany przez serwery kontrolowane przez atakujących. Według SEAL, tylko między 13 a 30 marca w ten sposób skradziono 1,27 miliona dolarów.

Popularne metody kradzieży kryptowalut

Oprócz reklam phishingowych w wynikach wyszukiwania, oszuści często wykorzystują fałszywe strony giełd, portfeli i aplikacji DeFi. Strony te mogą niemal w całości kopiować interfejs prawdziwej usługi, ale po podłączeniu portfela proszą użytkownika o podpisanie złośliwej transakcji. Użytkownik myśli, że potwierdza standardowe logowanie lub wymianę tokenów, a w rzeczywistości daje napastnikom zgodę na wypłatę środków. W podobny sposób działają fałszywe kampanie airdrop, rozdania, „zespoły wsparcia” na Telegramie i X oraz złośliwe rozszerzenia przeglądarki, które kradną frazy seed lub podmieniają adresy portfeli podczas transferów.

Schematy z użyciem AI stały się osobnym zagrożeniem. Oszuści mogą generować przekonujące e-maile, strony internetowe i wiadomości w imieniu znanych projektów, tworzyć deepfake’i z „wypowiedziami” liderów branży lub uruchamiać fałszywe boty inwestycyjne obiecujące automatyczny trading i wysokie zyski. AI sprawia, że takie kampanie wyglądają bardziej profesjonalnie: teksty są mniej spamerskie, a fałszywe konta wydają się bardziej wiarygodne. W efekcie użytkownikom coraz trudniej odróżnić prawdziwy projekt od oszukańczej kopii, zwłaszcza gdy link pochodzi z reklamy, mediów społecznościowych lub wiadomości prywatnej.

Przypominamy, że do końca 2025 roku Uniswap obsłużył ponad 230 milionów unikalnych adresów.

Ten materiał może zawierać opinie osób trzecich, żadne dane ani informacje na tej stronie nie stanowią porady inwestycyjnej zgodnie z naszym Zastrzeżeniem. Chociaż przestrzegamy surowych Zasad Redakcyjnych, ten post może zawierać odniesienia do produktów naszych partnerów.
Tygodniowe najlepsze bonusy
50% (do 200 USD)
bonus depozytowy dla wszystkich klientów
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
30$
Bonus bez depozytu z RoboForex
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
do 8000 USDT
Zacznij od założenia konta!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
Podwojenie kapitału w 5 minut?
To możliwe. Ryzyko jest ekstremalne. Czy jesteś gotowy?
Pocket Option
Podejmij ryzyko już teraz
Ostrzeżenie! Reklamodawca nie podlega regulacjom w Twoim kraju. Wysokie ryzyko utraty całego kapitału. Handluj tym, co chcesz stracić. To nie jest porada inwestycyjna.