Reclamele false Uniswap pe Google îi ajută pe escroci să fure criptomonede

Reclamele false Uniswap pe Google îi ajută pe escroci să fure criptomonede
Google este inundat de reclame false Uniswap

Escrocii folosesc tot mai des Google Ads pentru a promova reclame de phishing care se dau drept protocolul cripto Uniswap. Potrivit datelor preliminare, atacatorii au furat cel puțin 400.000 de dolari de la utilizatori prin această schemă.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

Analistul on-chain b-block a raportat pe X că un site fals care se prezenta drept exchange-ul descentralizat Uniswap extrăgea fonduri din mai multe portofele. Conform analistului, adresele asociate atacului dețineau cel puțin 400.000 de dolari.

Stacy Muur, fondatoarea agenției de marketing Web3 Green Dots, a declarat că fondurile au fost furate printr-o reclamă de phishing pe Google care imita site-ul oficial Uniswap. Ea a distribuit și o captură de ecran cu rezultatul sponsorizat din căutare.

Potrivit lui Muur, problema există de câțiva ani: linkurile false continuă să apară deasupra site-urilor legitime în rezultatele plătite, iar utilizatorii continuă să piardă fonduri din această cauză.

Datele Etherscan au arătat că cele două adrese marcate dețineau în total 146 ETH la momentul redactării, echivalentul a aproximativ 306.000 de dolari.

DeFiLlama a remarcat, de asemenea, că reclamele false pe Google rămân una dintre sursele comune de atacuri de tip phishing. În aprilie, organizația nonprofit de securitate cripto Security Alliance (SEAL) a raportat o creștere semnificativă a activității de phishing în Google Search în luna martie.

Cum funcționează schema

Potrivit SEAL, atacatorii fie cumpără reclame pe Google, fie compromit conturi de publicitate legitime pentru a lansa reclame convingătoare în numele unor protocoale cripto populare. Aceste campanii le permit să concureze cu exchange-urile și proiectele reale pentru poziții superioare în secțiunea de rezultate sponsorizate.

SEAL a blocat peste 356 de linkuri publicitare malițioase. Potrivit organizației, acest lucru reflectă un flux constant de atacuri prin Google Ads care continuă de mai bine de un an. Campania nu dă semne de încetinire, iar numărul de rapoarte de la utilizatorii afectați continuă să crească.

Reclamele de phishing foloseau URL-uri aparent legitime pentru a ocoli verificările automate ale Google. În același timp, un iframe secundar ascuns încărca cod malițios care rămânea invizibil pentru sistemele de detecție.

Victimele ajungeau pe copii convingătoare ale aplicațiilor cripto reale, în timp ce tot traficul de rețea era redirecționat în secret prin servere controlate de atacatori. Potrivit SEAL, 1,27 milioane de dolari au fost furați astfel doar între 13 și 30 martie.

Metode populare de furt cripto

Pe lângă reclamele de phishing din rezultatele căutărilor, escrocii folosesc adesea site-uri false ale exchange-urilor, portofelelor și aplicațiilor DeFi. Aceste pagini pot copia aproape integral interfața unui serviciu real, dar după conectarea portofelului, solicită utilizatorului să semneze o tranzacție malițioasă. Utilizatorul crede că confirmă o autentificare standard sau un swap de tokeni, însă în realitate oferă atacatorilor permisiunea de a retrage active. Campaniile false de airdrop, giveaway-urile, „echipele de suport” de pe Telegram și X, precum și extensiile de browser malițioase care fură seed phrase-uri sau înlocuiesc adresele portofelului în timpul transferurilor funcționează în mod similar.

Schemelor care implică AI li se adaugă un risc separat. Escrocii pot genera emailuri, site-uri și mesaje convingătoare în numele unor proiecte cunoscute, pot crea videoclipuri deepfake cu „declarații” ale liderilor din industrie sau pot lansa boți de investiții falși care promit tranzacționare automată și randamente mari. AI ajută aceste campanii să pară mai profesionale: textele devin mai puțin spammy, iar conturile false par mai credibile. Drept urmare, utilizatorilor le este tot mai greu să distingă un proiect real de o copie frauduloasă, mai ales când linkul vine prin reclame, rețele sociale sau mesaje directe.

Reamintim că, până la sfârșitul anului 2025, Uniswap procesase peste 230 de milioane de adrese unice.

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.