Patuloy na tumataas ang mga fake na ads sa Crypto sa Google, $400K ang minalas sa phishing site na nagtatanggol bilang Uniswap

iconKuCoinFlash
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Ang on-chain news ay naglalabas na ang isang phishing site na nagpapakilala bilang Uniswap ay nakuha ang higit sa $400,000 mula sa maraming wallet. Ibinahagi ng chain analyst na 'b-block' ang kanyang mga natuklasan sa social media, habang kinritiko ni Stacy Muur, ang founder ng Green Dots, ang Google dahil sa mga pekeng sponsored results. Ipinakita ng Etherscan na ang dalawang nakalabel na address ay may 146 ETH, na may halagang $306,000. Tinalakay ng DeFiLlama na ang pekeng Google ads ay karaniwang pinagmumulan ng phishing. Ibinigay ng Security Alliance (SEAL) na may malaking pagtaas ng phishing sa Google noong Marso, kung saan ang mga attacker ay gumagamit ng mga paid o stolen ad accounts upang maiwasan ang mga pagsusuri. Binloke ng SEAL ang 356 na mapanganib na link, at patuloy ang mga phishing attack, na nakuha ang $1.27 milyon mula Marso 13 hanggang 30. Ang isang kamakailang kampanya ay tumarget din sa mga Mac user sa pamamagitan ng Google ads at AI chatbot na Claude. Ibinigay ng Malwarebytes na ang Facebook ay isang pangunahing sentro ng pekeng ads.

BlockBeats na mensahe, noong Mayo 26, ang chain analyst na si "b-block" ay nag-post sa isang social media platform na ang isang fake website na nagtatanggap na Uniswap ay nagtataksil sa pera mula sa maraming wallet, at ang halaga ng mga ari-arian na may-ari ng mga manloloko ay hihigit sa $400,000. Si Stacy Muur, ang tagapagtatag ng Web3 marketing agency na Green Dots, ay nagbahagi ng screenshot ng mga maling sponsored resulta sa search engine at kritikado ang Google dahil sa pag-iwan ng problema na ito sa loob ng maraming taon, na nagresulta sa pagiging nasa itaas ng mga fake link kaysa sa totoong link, kaya patuloy na nabubunot ang pera ng mga user.


Batay sa datos ng Etherscan, ang dalawang nakalabel na address ay may kabuuang 146 ETH, na may halagang humigit-kumulang $306,000. Sinabi ng DeFiLlama na ang mga pekeng ad sa Google ay karaniwang pinagmumulan ng phishing attacks. Ayon sa Security Alliance (SEAL), isang crypto nonprofit organization, sa kanilang ulat noong Abril, ang phishing activity sa Google search ay "nagtaas nang malaki" noong Marso, kung saan ang mga attacker ay gumagamit ng mga bayad o nakuha na legal na ad accounts upang maglagay ng mga pekeng ad na napakakapaloko, na gumagamit ng mga website na tila totoo upang makalabas sa awtomatikong pagsusuri ng Google, at naglalagay ng masasamang payload sa pamamagitan ng nakatago na iframe.


Inilabas ng SEAL ang higit sa 356 na masamang link sa advertisement at sinabi na patuloy na pantay ang bilang ng mga Google ad na ipinapalabas ng mga attacker tuwing linggo sa loob ng higit sa isang taon, at hindi nagpapabagal ang mga pag-atake. Ayon sa mga ulat, ang kabuuang perang mula sa pagkakawala ay umabot sa $1.27 milyon lamang mula sa Marso 13 hanggang 30. Bukod dito, lumabas din noong unang bahagi ng buwang ito ang isang malikhaing pag-atake na gumagamit ng Google ads at isang shared chat sa AI chatbot na Claude, na nagtutukoy sa mga gumagamit ng Mac. Ipinahayag din ng Malwarebytes na ang Facebook ay isa rin sa mga pangunahing lugar ng mga maling advertisement at scam.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.