โฆษณาคริปโตปลอมบน Google ยังคงขโมยเงิน 400,000 ดอลลาร์ผ่านเว็บฟิชชิง

iconChaincatcher
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
การหลอกลวงแบบฟิชชิงบน Google ยังคงขโมยเงิน 400,000 ดอลลาร์ผ่านโฆษณาคริปโตปลอม ข้อมูลบนโซ่แสดงว่าที่อยู่สองแห่งถือครอง 146 ETH มูลค่า 306,000 ดอลลาร์ ซึ่งเชื่อมโยงกับเว็บไซต์ฟิชชิงที่เลียนแบบ Uniswap Security Alliance (SEAL) รายงานว่ามีการพยายามฟิชชิงเพิ่มขึ้นในเดือนมีนาคม โดยบล็อกลิงก์ที่เป็นอันตราย 356 ลิงก์ Malwarebytes ยังพบว่า Facebook กำลังโฮสต์โฆษณาปลอมจำนวนมาก

ChainCatcher รายงานว่า นักวิเคราะห์บนบล็อกเชน “b-block” ได้โพสต์บนแพลตฟอร์มโซเชียลมีเดียเมื่อวันจันทร์ว่า เว็บไซต์ปลอมที่เลียนแบบ Uniswap กำลังขโมยเงินจากกระเป๋าเงินหลายแห่ง โดยทรัพย์สินที่ผู้หลอกลวงถือครองมีมูลค่าเกิน 400,000 ดอลลาร์สหรัฐ Stacy Muur ผู้ก่อตั้งหน่วยงานด้านการตลาด Web3 ชื่อ Green Dots ได้แชร์ภาพหน้าจอของผลการค้นหาที่เป็นโฆษณาปลอม วิพากษ์วิจารณ์ว่า Google ละเลยปัญหานี้มานานหลายปี ทำให้ลิงก์ปลอมขึ้นมาอยู่บนอันดับแรกเหนือลิงก์ที่แท้จริง ส่งผลให้ผู้ใช้งานยังคงถูกขโมยเงินอยู่ต่อไป ตามข้อมูลจาก Etherscan ที่อยู่สองแห่งที่ถูกทำเครื่องหมายมี ETH ประมาณ 146 เหรียญ มูลค่าประมาณ 306,000 ดอลลาร์สหรัฐ DeFiLlama ชี้ให้เห็นว่าโฆษณาปลอมบน Google เป็นแหล่งที่มาของการโจมตีแบบฟิชชิ่งที่พบบ่อย องค์กรไม่แสวงหากำไรด้านความปลอดภัย Encryption Security Alliance (SEAL) รายงานในเดือนเมษายนว่า กิจกรรมฟิชชิ่งบนการค้นหาของ Google เพิ่มขึ้นอย่างมีนัยสำคัญในเดือนมีนาคม โดยผู้โจมตีใช้วิธีการลงโฆษณาปลอมที่หลอกลวงผ่านการจ่ายเงินหรือขโมยบัญชีโฆษณาที่ถูกต้องตามกฎหมาย เพื่อให้เว็บไซต์ที่ดูเหมือนจริงสามารถหลบเลี่ยงการตรวจสอบอัตโนมัติของ Google และโหลดโหลดอันตรายผ่าน iframe ที่ซ่อนอยู่ SEAL ได้บล็อกลิงก์โฆษณาอันตรายมากกว่า 356 ลิงก์ และระบุว่าตลอดระยะเวลาเกินหนึ่งปีที่ผ่านมา จำนวนโฆษณาของ Google ที่ผู้โจมตีใช้งานรายสัปดาห์ยังคงคงที่ และกิจกรรมการโจมตีไม่ได้ชะลอตัวลง รายงานระบุว่า ในช่วงระหว่างวันที่ 13 มีนาคม ถึง 30 มีนาคม เพียงช่วงเวลาเดียว มูลค่าเงินที่ถูกขโมยรวมกันสูงถึง 1.27 ล้านดอลลาร์สหรัฐ นอกจากนี้ เมื่อต้นเดือนนี้ยังมีการโจมตีแบบโฆษณาปลอมที่ใช้โฆษณาของ Google และแชทร่วมกับ AI chatbot Claude โดยเป้าหมายคือผู้ใช้งาน Mac Malwarebytes ยังรายงานเพิ่มเติมว่า Facebook ก็เป็นอีกหนึ่งแหล่งหลักของโฆษณาปลอมและการหลอกลวง

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา