Фейковая реклама Uniswap в Google помогает мошенникам красть криптовалюту

Фейковая реклама Uniswap в Google помогает мошенникам красть криптовалюту
Google наводнен фальшивой рекламой Uniswap

Мошенники все активней используют Google Ads для продвижения фишинговых объявлений, имитирующих криптопротокол Uniswap. По предварительным данным, с их помощью злоумышленники похитили у пользователей не менее $400 000.

Ончейн-аналитик под ником b-block сообщил в X, что фейковый сайт, маскирующийся под децентрализованную биржу Uniswap, выводил средства с нескольких кошельков. По его данным, на связанных с атакой адресах находилось не менее $400 000.

Основательница Web3-маркетингового агентства Green Dots Стейси Мур заявила, что средства были украдены через фишинговую рекламу в Google, которая выдавала себя за официальный сайт Uniswap. Она также опубликовала скриншот спонсируемого результата в поисковой выдаче.

По словам Мур, проблема существует уже несколько лет: поддельные ссылки продолжают появляться выше настоящих сайтов в рекламной выдаче, а пользователи из-за этого теряют средства.

Согласно данным Etherscan, два отмеченных адреса на момент написания содержали в общей сложности 146 ETH, что эквивалентно примерно $306 000.

В DeFiLlama также отметили, что поддельная реклама в Google остается одним из распространенных источников фишинговых атак. В апреле некоммерческая организация Security Alliance (SEAL), занимающаяся кибербезопасностью в криптоиндустрии, сообщала о заметном росте фишинговой активности в поиске Google в марте.

Как работает схема

По данным SEAL, злоумышленники либо покупают рекламу в Google, либо взламывают легитимные рекламные аккаунты, чтобы запускать убедительные объявления от имени популярных криптопротоколов. Такие кампании позволяют им конкурировать с настоящими биржами и проектами за более высокие позиции в блоке Sponsored results.

SEAL заблокировала более 356 вредоносных рекламных ссылок. По словам организации, это отражает стабильный поток атак через Google Ads, который продолжается уже больше года. При этом кампания не замедляется, а количество жалоб от пострадавших пользователей растет.

Фишинговые объявления использовали внешне легитимные URL, чтобы обходить автоматические проверки Google. При этом скрытый дополнительный iframe загружал вредоносный код, который также оставался незаметным для систем обнаружения.

Жертвы попадали на убедительные копии настоящих криптоприложений, а весь сетевой трафик незаметно перенаправлялся через серверы злоумышленников. По оценке SEAL, только в период с 13 по 30 марта таким способом было похищено $1,27 млн.

Популярные методы мошенничества

Помимо фишинговой рекламы в поиске, мошенники часто используют поддельные сайты бирж, кошельков и DeFi-приложений. Такие страницы могут почти полностью копировать интерфейс настоящего сервиса, но после подключения кошелька предлагают подписать вредоносную транзакцию. Пользователь думает, что подтверждает обычный вход или обмен токенов, а на деле дает злоумышленникам разрешение вывести активы. Похожим образом работают фейковые airdrop-кампании, розыгрыши, «службы поддержки» в Telegram и X, а также вредоносные расширения для браузеров, которые перехватывают seed-фразы или подменяют адрес кошелька при отправке средств.

Отдельным риском стали схемы с использованием ИИ. Мошенники могут генерировать убедительные письма, сайты и сообщения от имени известных проектов, создавать дипфейк-видео с «заявлениями» лидеров индустрии или запускать фейковые инвестиционные боты, которые обещают автоматическую торговлю и высокую доходность. ИИ помогает таким кампаниям выглядеть более профессионально: тексты становятся менее похожими на спам, а поддельные аккаунты — более правдоподобными. Из-за этого пользователям сложнее отличить реальный проект от мошеннической копии, особенно если ссылка приходит через рекламу, соцсети или личные сообщения.

Напомним, в конце 2025 года Uniswap обработал более 230 млн уникальных адресов.

Этот материал может содержать мнения третьих лиц, никакие данные и информация на этой веб-странице не являются инвестиционным советом в соответствии с нашим Отказом от ответственности. Хотя мы придерживаемся строгих Редакционных стандартов, этот пост может содержать ссылки на продукты наших партнеров.
Топ бонусов недели
до $2,500
бонус за депозит для всех клиентов
ПОЛУЧИТЬ БОНУС
Ваш капитал находится под угрозой.