25.12.2024
Андрій Мастикін
Автор Traders Union
25.12.2024

Криптошахраї використовують рекламу Google, щоб заманити користувачів на фальшиву сторінку Pudgy Penguins

Криптошахраї використовують рекламу Google, щоб заманити користувачів на фальшиву сторінку Pudgy Penguins Scam Sniffer закликав користувачів бути обережними

Експерти з безпеки блокчейну з Scam Sniffer розкрили складну аферу, яка використовує Google Ads для обману користувачів криптовалют.

Шахраї перенаправляють користувачів на підроблений веб-сайт, що імітує Pudgy Penguins, популярну NFT-колекцію з 8 888 унікальних цифрових пінгвінів. Шкідлива реклама, вбудована в підозрілий JavaScript-код, активно виявляє криптогаманці і перенаправляє нічого не підозрюючих користувачів на фальшивий сайт, повідомляє Сrypto.news.

Це шахрайство висвітлює еволюцію стратегій, що застосовуються зловмисниками в криптовалютному просторі, і підкреслює важливість пильності серед користувачів.

Як працює шахрайство

Шахрайська кампанія використовує рекламну мережу Google для розміщення начебто законних оголошень. Після натискання на оголошення вбудований в нього код сканує, чи є в браузері користувача активний криптогаманець. У разі виявлення, користувач перенаправляється на фальшивий веб-сайт Pudgy Penguins, створений для крадіжки облікових даних або активів.

Користувачі Pudgy Penguins зараз є мішенями шахраїв, але Scam Sniffer попереджає, що метод може бути легко адаптований для інших криптовалютних проектів.

Аналітики блокчейну б'ють на сполох через зростаюче використання фішингової тактики через платформи з високим трафіком, такі як Google. Scam Sniffer закликав користувачів бути обережними, особливо при переході на веб-сайти, пов'язані з криптовалютами, через рекламу або результати пошуку.

Реакція спільноти та експертів з безпеки

Спільнота Pudgy Penguins, а також фірми, що займаються кібербезпекою, звернулися до соціальних мереж, щоб застерегти користувачів. Аналіз Scam Sniffer привернув увагу до необхідності вдосконалення процесів перевірки реклами великими мережами, такими як Google. Крім того, користувачам рекомендується отримувати доступ до NFT-платформ і криптовалютних сервісів безпосередньо за офіційними посиланнями, а не через пошукові системи.

Цей інцидент слугує суворим нагадуванням про важливість надійних заходів онлайн-безпеки в криптоекосистемі. Оскільки шахрайство стає все більш витонченим, як платформи, так і користувачі повинні залишатися проактивними. Посилений моніторинг рекламних мереж та інформування користувачів про потенційні загрози є ключовими кроками у зменшенні таких ризиків.

Раніше ми писали про те, що за зломом біржі DMM стоять північнокорейські хакери.

Цей матеріал може містити думки третіх осіб, не є фінансовою консультацією та може містити спонсорований контент.