제퍼넷 로고

Google Ads 데이터: 암호화 피싱 URL을 통해 4만 달러 도난

시간

블록체인 분석과 결합된 Google Ads의 데이터에 따르면 Google에서 홍보하는 악성 피싱 웹사이트에 빠진 사용자로부터 4만 달러 이상이 도난당했습니다.

Web3 사기 방지 서비스 제공업체인 ScamSniffer에 따르면 피싱 웹사이트에 대한 악성 광고가 최근 몇 주 동안 Google 광고 검색에 널리 퍼졌습니다. URL은 사용자 주소를 손상시키는 지갑 로그인 서명 요청을 표시하는 사기성 웹사이트로 연결됩니다.

Zapper.fi, Lido, Stargate, Defillama, Orbiter Finance 및 Radiant를 포함한 여러 탈중앙화 금융(DeFi) 프로토콜, 웹사이트 및 브랜드가 사기꾼의 표적이 되었습니다. 공식 URL을 약간 변경하면 사용자가 악성 링크를 클릭했는지 식별하기 어렵습니다.

문제의 여러 피싱 웹사이트에서 메타데이터를 분석한 결과 우크라이나와 캐나다에 있는 광고주와 연결되었습니다. 악성 광고를 배치하는 책임이 있는 사용자는 Google의 광고 검토 프로세스를 우회하기 위해 여러 가지 방법을 사용합니다. 여기에는 공격자가 Google의 광고 검토 중에 정상적인 웹페이지를 표시할 수 있도록 하는 Google 클릭 ID 매개변수 조작이 포함됩니다.

관련: 40년 동안 XNUMX% 증가한 암호화 피싱 공격: Kaspersky

다른 악성 광고는 디버깅 방지 방법을 사용하여 개발자 도구가 활성화된 사용자를 일반 웹사이트로 리디렉션하는 반면, 직접 클릭하면 사용자를 악성 웹사이트로 이동시킵니다. 이를 통해 사기꾼은 일부 Google 광고 시스템 검토를 우회할 수 있습니다.

ScamSniffer의 데이터베이스에서 Google에 광고된 악성 웹사이트에 연결된 주소의 온체인 데이터 분석에 따르면 지난 한 달 동안 4.16명 이상의 사용자로부터 3,000만 달러가 도난당했습니다.

사기 방지 서비스는 SimpleSwap, Tornado Cash, KuCoin 및 Binance를 포함한 다양한 교환 및 혼합 서비스에 대한 온체인 자금 흐름을 추적했습니다.

광고 분석 플랫폼을 사용하는 ScamSniffer는 암호화 관련 피싱 웹사이트를 홍보하는 데 드는 비용이 유리하다고 제안합니다. 관련 키워드의 평균 클릭당 비용은 $1에서 $2 사이입니다.

악의적인 광고를 클릭하는 40명의 사용자로부터 7,500%의 전환율을 추정하는 사기꾼은 광고에 약 15,000달러를 지출했으며 현재까지 276만 달러를 훔친 것을 감안할 때 4%의 악의적인 투자 수익을 제공했습니다.

러시아의 사이버 보안 및 안티바이러스 제공업체인 Kaspersky의 보고서에 따르면 2022년까지 암호화폐 관련 피싱 공격이 증가하여 작년에 40만 건 이상의 피싱 공격이 확인되어 전년 대비 5% 증가했습니다.

매거진: 미국 집행 기관이 암호화 관련 범죄에 열을 올리고 있습니다.

spot_img

최신 인텔리전스

spot_img