Google'daki sahte Uniswap reklamları, dolandırıcıların kripto çalmasına yardımcı oluyor

Google'daki sahte Uniswap reklamları, dolandırıcıların kripto çalmasına yardımcı oluyor
Google, sahte Uniswap reklamlarıyla doldu

Dolandırıcılar, Uniswap kripto protokolünü taklit eden oltalama reklamlarını tanıtmak için giderek daha fazla Google Reklamları kullanıyor. Ön verilere göre, saldırganlar bu yöntemle kullanıcılardan en az 400.000 dolar çaldı.

Bu makale orijinalinden tercüme edilmiştir. Muhabirimiz tarafından hazırlanan orijinal versiyonu okumak için buraya tıklayın.

Zincir üstü analist b-block, X'te yaptığı paylaşımda, merkeziyetsiz borsa Uniswap'ı taklit eden sahte bir web sitesinin birçok cüzdandan fon çektiğini bildirdi. Analiste göre, saldırıyla bağlantılı adreslerde en az 400.000 dolar bulunuyordu.

Web3 pazarlama ajansı Green Dots'un kurucusu Stacy Muur, fonların Google'da resmi Uniswap web sitesini taklit eden bir oltalama reklamı üzerinden çalındığını söyledi. Ayrıca sponsorlu arama sonucunun ekran görüntüsünü de paylaştı.

Muur'a göre, bu sorun birkaç yıldır devam ediyor: sahte bağlantılar, ücretli arama sonuçlarında gerçek sitelerin üzerinde görünmeye devam ediyor ve kullanıcılar bu nedenle sürekli fon kaybediyor.

Etherscan verilerine göre, işaretlenen iki adreste yazı sırasında toplam 146 ETH bulunuyordu; bu da yaklaşık 306.000 dolara denk geliyor.

DeFiLlama da Google'daki sahte reklamların oltalama saldırılarının yaygın kaynaklarından biri olmaya devam ettiğini belirtti. Nisan ayında, kripto güvenliği sivil toplum kuruluşu Security Alliance (SEAL), Mart ayında Google Arama'da oltalama faaliyetlerinde belirgin bir artış olduğunu bildirdi.

Sistemin işleyişi

SEAL'e göre, saldırganlar ya Google'da reklam satın alıyor ya da meşru reklam hesaplarını ele geçirerek popüler kripto protokolleri adına inandırıcı reklamlar yayınlıyor. Bu kampanyalar, gerçek borsalar ve projelerle Sponsorlu sonuçlar bölümünde daha üst sıralarda rekabet etmelerini sağlıyor.

SEAL, 356'dan fazla kötü amaçlı reklam bağlantısını engelledi. Kuruluşa göre, bu durum Google Reklamları üzerinden bir yılı aşkın süredir devam eden sürekli bir saldırı akışını yansıtıyor. Kampanya yavaşlamıyor ve etkilenen kullanıcıların bildirimleri artmaya devam ediyor.

Oltalama reklamlarında, Google'ın otomatik kontrollerini aşmak için görünüşte meşru URL'ler kullanıldı. Aynı zamanda, gizli bir ikincil iframe, tespit sistemlerinden gizli kalan kötü amaçlı kodu yüklüyordu.

Kurbanlar, gerçek kripto uygulamalarının ikna edici kopyalarına yönlendirildi ve tüm ağ trafiği gizlice saldırganların kontrolündeki sunuculara yönlendirildi. SEAL'e göre, yalnızca 13 Mart ile 30 Mart arasında bu yöntemle 1,27 milyon dolar çalındı.

Popüler kripto hırsızlığı yöntemleri

Arama sonuçlarındaki oltalama reklamlarının yanı sıra, dolandırıcılar sıkça borsa, cüzdan ve DeFi uygulamalarının sahte sitelerini kullanıyor. Bu sayfalar, gerçek bir servisin arayüzünü neredeyse tamamen kopyalayabiliyor; ancak cüzdan bağlandıktan sonra kullanıcıdan kötü amaçlı bir işlemi imzalaması isteniyor. Kullanıcı, standart bir giriş veya token takası onayladığını düşünürken, aslında saldırganlara varlıkları çekme izni veriyor. Sahte airdrop kampanyaları, çekilişler, Telegram ve X'teki “destek ekipleri” ile tohum ifadelerini çalan veya transfer sırasında cüzdan adreslerini değiştiren kötü amaçlı tarayıcı eklentileri de benzer şekilde çalışıyor.

Yapay zekâ içeren şemalar ise ayrı bir risk haline geldi. Dolandırıcılar, tanınmış projeler adına inandırıcı e-postalar, web siteleri ve mesajlar oluşturabiliyor, sektör liderlerinin “açıklamalarını” içeren deepfake videolar hazırlayabiliyor veya otomatik alım-satım ve yüksek getiri vaat eden sahte yatırım botları başlatabiliyor. Yapay zekâ, bu tür kampanyaların daha profesyonel görünmesini sağlıyor: metinler daha az spam gibi duruyor ve sahte hesaplar daha güvenilir görünüyor. Sonuç olarak, kullanıcıların gerçek bir projeyle sahte bir kopyayı ayırt etmesi zorlaşıyor; özellikle bağlantı reklam, sosyal medya veya doğrudan mesaj yoluyla geliyorsa.

Hatırlatmak gerekirse, 2025 sonu itibarıyla Uniswap 230 milyondan fazla benzersiz adres işlemişti.

Bu materyal üçüncü taraf görüşlerini içerebilir, bu web sayfasındaki hiçbir veri ve bilgi Feragatnamemize göre yatırım tavsiyesi teşkil etmez. Katı Editoryal Dürüstlük ilkelerine bağlı kalmamıza rağmen, bu gönderi ortaklarımızın ürünlerine referanslar içerebilir.

En Son Uniswap (UNI) Haberleri

  • Tarafından Andreas Kristo
  • 13 saat önce
Bugün Uniswap fiyatı neden yükseldi?
  • Tarafından Jose Antonio Gastelum
  • Dün
Bugün Uniswap fiyatı neden yükseldi?