Мошенники нацелились на пользователей Aave с фишинговыми ссылками в рекламной кампании Google Ads
Децентрализованный финансовый протокол (DeFi) Aave стал объектом фишинговой кампании вскоре после того, как объявил о достижении важного рубежа в $60 млрд чистых депозитов в 14 сетях.
Эта статья была переведена с оригинала. Читайте оригинальную версию от нашего корреспондента здесь.
Депозиты Aave выросли более чем в три раза с 18 миллиардов долларов в августе 2024 года до текущего уровня, сообщает Cointelegraph.
Резкий рост использования платформы совпал с запуском злоумышленниками фишинговых атак через Google Ads, направленных на использование растущей базы пользователей. В четверг компания PeckShield, специализирующаяся на безопасности блокчейна, выпустила предупреждение о том, что мошенники разместили поддельные ссылки , связанные с Aave, через Google Ads. Эти ссылки перенаправляли пользователей на мошеннические инвестиционные платформы, замаскированные под законные сервисы Aave.
Тактика мошенничества и методы фишинга
Жертвам фишинговой аферы предлагалось подключить свои криптовалютные кошельки к поддельным сайтам. После подключения мошенники получали доступ к средствам пользователей и инициировали несанкционированные переводы - действие, которое является необратимым в силу природы транзакций на основе блокчейна.
Хотя общая сумма убытков еще не подтверждена, использование рекламы Google Ads обеспечило фишинговой кампании широкую известность. Это значительно увеличивает потенциальный ущерб, особенно среди менее опытных пользователей DeFi, не знающих об атаке.
Советы по защите пользователей и ответ на протокол
Фишинговые атаки призваны обмануть пользователей, имитируя доверенные бренды и сервисы. Чтобы оставаться в безопасности, пользователям криптовалют рекомендуется всегда перепроверять URL-адреса, не нажимать на платные поисковые объявления при доступе к платформам DeFi и никогда не делиться приватными ключами или начальными фразами.
Если кошелек взломан, пользователям следует немедленно перевести все оставшиеся активы на новый безопасный кошелек, отозвать разрешения на доступ с помощью таких сервисов, как Revoke.cash, и сообщить об инциденте в пострадавший протокол. Кроме того, взломанные кошельки не следует использовать повторно.
Недавно мы писали, что, несмотря на 240-процентный рост за последние 24 часа, токен Circle (CRCL) вызывает серьезные опасения у аналитиков, которые предупреждают, что это высокорискованный, обманчивый актив, призванный ввести в заблуждение инвесторов и нажиться на узнаваемости бренда.
- Forex
- Crypto