Tweet yazar tarafından silindi.
Ama biz her şeyi kaydettik 🙂.
Dolandırıcılar, Uniswap kripto protokolünü taklit eden oltalama reklamlarını tanıtmak için giderek daha fazla Google Reklamları kullanıyor. Ön verilere göre, saldırganlar bu yöntemle kullanıcılardan en az 400.000 dolar çaldı.
Bu makale orijinalinden tercüme edilmiştir. Muhabirimiz tarafından hazırlanan orijinal versiyonu okumak için buraya tıklayın.
Zincir üstü analist b-block, X'te yaptığı paylaşımda, merkeziyetsiz borsa Uniswap'ı taklit eden sahte bir web sitesinin birçok cüzdandan fon çektiğini bildirdi. Analiste göre, saldırıyla bağlantılı adreslerde en az 400.000 dolar bulunuyordu.
Web3 pazarlama ajansı Green Dots'un kurucusu Stacy Muur, fonların Google'da resmi Uniswap web sitesini taklit eden bir oltalama reklamı üzerinden çalındığını söyledi. Ayrıca sponsorlu arama sonucunun ekran görüntüsünü de paylaştı.
Muur'a göre, bu sorun birkaç yıldır devam ediyor: sahte bağlantılar, ücretli arama sonuçlarında gerçek sitelerin üzerinde görünmeye devam ediyor ve kullanıcılar bu nedenle sürekli fon kaybediyor.
Etherscan verilerine göre, işaretlenen iki adreste yazı sırasında toplam 146 ETH bulunuyordu; bu da yaklaşık 306.000 dolara denk geliyor.
DeFiLlama da Google'daki sahte reklamların oltalama saldırılarının yaygın kaynaklarından biri olmaya devam ettiğini belirtti. Nisan ayında, kripto güvenliği sivil toplum kuruluşu Security Alliance (SEAL), Mart ayında Google Arama'da oltalama faaliyetlerinde belirgin bir artış olduğunu bildirdi.
SEAL'e göre, saldırganlar ya Google'da reklam satın alıyor ya da meşru reklam hesaplarını ele geçirerek popüler kripto protokolleri adına inandırıcı reklamlar yayınlıyor. Bu kampanyalar, gerçek borsalar ve projelerle Sponsorlu sonuçlar bölümünde daha üst sıralarda rekabet etmelerini sağlıyor.
SEAL, 356'dan fazla kötü amaçlı reklam bağlantısını engelledi. Kuruluşa göre, bu durum Google Reklamları üzerinden bir yılı aşkın süredir devam eden sürekli bir saldırı akışını yansıtıyor. Kampanya yavaşlamıyor ve etkilenen kullanıcıların bildirimleri artmaya devam ediyor.
Oltalama reklamlarında, Google'ın otomatik kontrollerini aşmak için görünüşte meşru URL'ler kullanıldı. Aynı zamanda, gizli bir ikincil iframe, tespit sistemlerinden gizli kalan kötü amaçlı kodu yüklüyordu.
Kurbanlar, gerçek kripto uygulamalarının ikna edici kopyalarına yönlendirildi ve tüm ağ trafiği gizlice saldırganların kontrolündeki sunuculara yönlendirildi. SEAL'e göre, yalnızca 13 Mart ile 30 Mart arasında bu yöntemle 1,27 milyon dolar çalındı.
Arama sonuçlarındaki oltalama reklamlarının yanı sıra, dolandırıcılar sıkça borsa, cüzdan ve DeFi uygulamalarının sahte sitelerini kullanıyor. Bu sayfalar, gerçek bir servisin arayüzünü neredeyse tamamen kopyalayabiliyor; ancak cüzdan bağlandıktan sonra kullanıcıdan kötü amaçlı bir işlemi imzalaması isteniyor. Kullanıcı, standart bir giriş veya token takası onayladığını düşünürken, aslında saldırganlara varlıkları çekme izni veriyor. Sahte airdrop kampanyaları, çekilişler, Telegram ve X'teki “destek ekipleri” ile tohum ifadelerini çalan veya transfer sırasında cüzdan adreslerini değiştiren kötü amaçlı tarayıcı eklentileri de benzer şekilde çalışıyor.
Yapay zekâ içeren şemalar ise ayrı bir risk haline geldi. Dolandırıcılar, tanınmış projeler adına inandırıcı e-postalar, web siteleri ve mesajlar oluşturabiliyor, sektör liderlerinin “açıklamalarını” içeren deepfake videolar hazırlayabiliyor veya otomatik alım-satım ve yüksek getiri vaat eden sahte yatırım botları başlatabiliyor. Yapay zekâ, bu tür kampanyaların daha profesyonel görünmesini sağlıyor: metinler daha az spam gibi duruyor ve sahte hesaplar daha güvenilir görünüyor. Sonuç olarak, kullanıcıların gerçek bir projeyle sahte bir kopyayı ayırt etmesi zorlaşıyor; özellikle bağlantı reklam, sosyal medya veya doğrudan mesaj yoluyla geliyorsa.
Hatırlatmak gerekirse, 2025 sonu itibarıyla Uniswap 230 milyondan fazla benzersiz adres işlemişti.