Logo Zephyrnet

Dữ liệu Google Ads: 4 triệu đô la bị đánh cắp thông qua các URL lừa đảo bằng tiền điện tử

Ngày:

Dữ liệu từ Quảng cáo Google cùng với phân tích chuỗi khối cho thấy hơn 4 triệu đô la đã bị đánh cắp từ những người dùng rơi vào các trang web lừa đảo độc hại được quảng cáo trên Google.

Theo nhà cung cấp dịch vụ chống lừa đảo Web3 ScamSniffer, quảng cáo độc hại cho các trang web lừa đảo đã phổ biến trên các tìm kiếm quảng cáo của Google trong những tuần gần đây. Các URL dẫn đến các trang web lừa đảo nhắc nhở yêu cầu chữ ký đăng nhập ví làm tổn hại đến địa chỉ của người dùng.

Một số giao thức, trang web và thương hiệu tài chính phi tập trung (DeFi), bao gồm Zapper.fi, Lido, Stargate, Defillama, Orbiter Finance và Radiant, đã là mục tiêu của những kẻ lừa đảo. Những thay đổi nhỏ đối với URL chính thức khiến người dùng khó xác định rằng họ đã nhấp vào liên kết độc hại.

Phân tích siêu dữ liệu từ một số trang web lừa đảo được đề cập đã được liên kết với các nhà quảng cáo ở Ukraine và Canada. Người dùng chịu trách nhiệm đặt quảng cáo độc hại sử dụng một số phương pháp để vượt qua quy trình xem xét quảng cáo của Google. Điều này bao gồm việc thao túng tham số Google Click ID, cho phép kẻ tấn công hiển thị một trang web bình thường trong quá trình xem xét quảng cáo của Google.

Liên quan: Các cuộc tấn công lừa đảo bằng tiền điện tử tăng 40% trong một năm: Kaspersky

Các quảng cáo độc hại khác sử dụng các phương pháp chống gỡ lỗi để chuyển hướng người dùng đã bật công cụ dành cho nhà phát triển đến một trang web bình thường, trong khi một lần nhấp trực tiếp sẽ đưa người dùng đến trang web độc hại. Điều này cũng cho phép những kẻ lừa đảo bỏ qua một số đánh giá máy của quảng cáo Google.

Phân tích dữ liệu trên chuỗi từ các địa chỉ được liên kết với các trang web độc hại được quảng cáo trên Google từ cơ sở dữ liệu của ScamSniffer cho thấy rằng 4.16 triệu đô la đã bị đánh cắp từ hơn 3,000 người dùng trong tháng qua.

Dịch vụ chống lừa đảo đã theo dõi các dòng tiền trên chuỗi đến các dịch vụ trao đổi và trộn khác nhau, bao gồm SimpleSwap, Tornado Cash, KuCoin và Binance.

Sử dụng các nền tảng phân tích quảng cáo, ScamSniffer gợi ý rằng chi phí quảng cáo các trang web lừa đảo liên quan đến tiền điện tử là sinh lợi. Giá mỗi nhấp chuột trung bình cho các từ khóa được liên kết nằm trong khoảng từ $1 đến $2.

Ước tính tỷ lệ chuyển đổi là 40% từ 7,500 người dùng nhấp vào quảng cáo độc hại, những kẻ lừa đảo đã chi khoảng 15,000 đô la cho quảng cáo, mang lại lợi tức cho các khoản đầu tư ác ý của chúng là 276%, với 4 triệu đô la bị đánh cắp cho đến nay.

Một báo cáo từ nhà cung cấp dịch vụ chống vi-rút và an ninh mạng Kaspersky của Nga đã nhấn mạnh sự gia tăng các cuộc tấn công lừa đảo liên quan đến tiền điện tử cho đến năm 2022, tăng 40% so với cùng kỳ năm ngoái với hơn 5 triệu cuộc tấn công lừa đảo được xác định vào năm ngoái.

Tạp chí: Các cơ quan thực thi của Hoa Kỳ đang tăng nhiệt đối với tội phạm liên quan đến tiền điện tử

tại chỗ_img

Tin tức mới nhất

tại chỗ_img