Falska Uniswap-annonser på Google hjälper bedragare att stjäla krypto

Falska Uniswap-annonser på Google hjälper bedragare att stjäla krypto
Google översvämmas av falska Uniswap-annonser

​Bedragare använder i allt större utsträckning Google Ads för att marknadsföra nätfiskeannonser som utger sig för att vara kryptoprotokollet Uniswap. Enligt preliminära uppgifter har angriparna stulit minst 400 000 dollar från användare genom detta upplägg.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

On-chain-analytikern b-block rapporterade på X att en falsk webbplats som utgav sig för att vara den decentraliserade börsen Uniswap tömde medel från flera plånböcker. Enligt analytikern hade adresser kopplade till attacken minst 400 000 dollar.

Stacy Muur, grundare av Web3-marknadsföringsbyrån Green Dots, uppgav att medlen stals via en nätfiskeannons på Google som utgav sig för att vara den officiella Uniswap-webbplatsen. Hon delade även en skärmdump av det sponsrade sökresultatet.

Enligt Muur har problemet funnits i flera år: falska länkar fortsätter att dyka upp ovanför legitima webbplatser i betalda sökresultat, och användare fortsätter att förlora pengar på grund av detta.

Etherscan-data visade att de två flaggade adresserna tillsammans innehöll totalt 146 ETH vid tidpunkten för rapporteringen, motsvarande cirka 306 000 dollar.

DeFiLlama noterade också att falska annonser på Google fortfarande är en av de vanligaste källorna till nätfiskeattacker. I april rapporterade den ideella organisationen Security Alliance (SEAL) om en markant ökning av nätfiskeaktivitet i Google Search under mars månad.

Så fungerar upplägget

Enligt SEAL köper angripare antingen annonser på Google eller komprometterar legitima annonskonton för att lansera övertygande annonser i populära kryptoprotokolls namn. Dessa kampanjer gör att de kan konkurrera med riktiga börser och projekt om högre placeringar i avsnittet för sponsrade resultat.

SEAL blockerade mer än 356 skadliga annonslänkar. Enligt organisationen återspeglar detta ett jämnt flöde av attacker via Google Ads som har pågått i över ett år. Kampanjen visar inga tecken på att avta, samtidigt som antalet rapporter från drabbade användare fortsätter att öka.

Nätfiskeannonserna använde till synes legitima webbadresser för att kringgå Googles automatiska kontroller. Samtidigt laddades en dold sekundär iframe med skadlig kod som också förblev osynlig för detekteringssystemen.

Offren hamnade på övertygande kopior av riktiga kryptoappar, medan all nätverkstrafik i hemlighet dirigerades via servrar som kontrollerades av angriparna. Enligt SEAL stals 1,27 miljoner dollar på detta sätt bara mellan 13 och 30 mars.

Populära metoder för kryptostöld

Förutom nätfiskeannonser i sökresultat använder bedragare ofta falska webbplatser för börser, plånböcker och DeFi-appar. Dessa sidor kan nästan helt kopiera gränssnittet från en riktig tjänst, men efter att en plånbok kopplats uppmanas användaren att signera en skadlig transaktion. Användaren tror att de bekräftar en vanlig inloggning eller tokenswap, men i själva verket ger de angriparna tillåtelse att ta ut tillgångar. Falska airdrop-kampanjer, utlottningar, “supportteam” på Telegram och X samt skadliga webbläsartillägg som stjäl seed phrases eller byter ut plånboksadresser vid överföringar fungerar på liknande sätt.

Upplägg som involverar AI har blivit en separat risk. Bedragare kan generera övertygande e-post, webbplatser och meddelanden i välkända projekts namn, skapa deepfake-videor med “uttalanden” från branschledare eller lansera falska investeringsbotar som lovar automatiserad handel och hög avkastning. AI gör att sådana kampanjer ser mer professionella ut: texterna blir mindre spam-liknande och falska konton framstår som mer trovärdiga. Det blir därmed svårare för användare att skilja ett riktigt projekt från en bedräglig kopia, särskilt när länken kommer via annonsering, sociala medier eller direktmeddelanden.

Som påminnelse hade Uniswap behandlat över 230 miljoner unika adresser i slutet av 2025.

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.