Твіт було видалено автором.
Але ми все зберегли 🙂.
Шахраї дедалі активніше використовують Google Ads для просування фішингових оголошень, які імітують криптопротокол Uniswap. За попередніми даними, з їхньою допомогою зловмисники викрали у користувачів щонайменше $400 000.
Ончейн-аналітик під ніком b-block повідомив в X, що фейковий сайт, який маскується під децентралізовану біржу Uniswap, виводив кошти з кількох гаманців. За його даними, на пов’язаних з атакою адресах перебувало щонайменше $400 000.
Засновниця Web3-маркетингового агентства Green Dots Стейсі Мур заявила, що кошти були викрадені через фішингову рекламу в Google, яка видавала себе за офіційний сайт Uniswap. Вона також опублікувала скриншот спонсорованого результату в пошуковій видачі.
За словами Мур, проблема існує вже кілька років: підроблені посилання продовжують з’являтися вище справжніх сайтів у рекламній видачі, а користувачі через це втрачають кошти.
Згідно з даними Etherscan, два позначені адреси на момент написання містили загалом 146 ETH, що еквівалентно приблизно $306 000.
У DeFiLlama також зазначили, що підроблена реклама в Google залишається одним із поширених джерел фішингових атак. У квітні некомерційна організація Security Alliance (SEAL), що займається кібербезпекою в криптоіндустрії, повідомляла про помітне зростання фішингової активності в пошуку Google у березні.
За даними SEAL, зловмисники або купують рекламу в Google, або зламують легітимні рекламні акаунти, щоб запускати переконливі оголошення від імені популярних криптопротоколів. Такі кампанії дають їм змогу конкурувати зі справжніми біржами та проєктами за вищі позиції в блоці Sponsored results.
SEAL заблокувала понад 356 шкідливих рекламних посилань. За словами організації, це відображає стабільний потік атак через Google Ads, який триває вже понад рік. При цьому кампанія не сповільнюється, а кількість скарг від постраждалих користувачів зростає.
Фішингові оголошення використовували зовні легітимні URL, щоб обходити автоматичні перевірки Google. При цьому прихований додатковий iframe завантажував шкідливий код, який також залишався непомітним для систем виявлення.
Жертви потрапляли на переконливі копії справжніх криптозастосунків, а весь мережевий трафік непомітно перенаправлявся через сервери зловмисників. За оцінкою SEAL, лише в період з 13 до 30 березня таким способом було викрадено $1,27 млн.
Окрім фішингової реклами в пошуку, шахраї часто використовують підроблені сайти бірж, гаманців і DeFi-застосунків. Такі сторінки можуть майже повністю копіювати інтерфейс справжнього сервісу, але після підключення гаманця пропонують підписати шкідливу транзакцію. Користувач думає, що підтверджує звичайний вхід або обмін токенів, а насправді дає зловмисникам дозвіл вивести активи. Схожим чином працюють фейкові airdrop-кампанії, розіграші, «служби підтримки» в Telegram і X, а також шкідливі розширення для браузерів, які перехоплюють seed-фрази або підміняють адресу гаманця під час відправлення коштів.
Окремим ризиком стали схеми з використанням ШІ. Шахраї можуть генерувати переконливі листи, сайти й повідомлення від імені відомих проєктів, створювати дипфейк-відео із «заявами» лідерів індустрії або запускати фейкових інвестиційних ботів, які обіцяють автоматичну торгівлю та високу дохідність. ШІ допомагає таким кампаніям виглядати професійніше: тексти стають менш схожими на спам, а підроблені акаунти — більш правдоподібними. Через це користувачам складніше відрізнити реальний проєкт від шахрайської копії, особливо якщо посилання надходить через рекламу, соцмережі або особисті повідомлення.
Нагадаємо, наприкінці 2025 року Uniswap обробив понад 230 млн унікальних адрес.