Uważaj na złośliwe reklamy Google! Fałszywy Uniswap ukradł użytkownikom 400 tysięcy dolarów w kryptowalutach
Ostatnio, według analityka blockchainowego o pseudonimie „b-block”, pojawiła się fałszywa strona, która udaje Uniswap i kradnie środki z wielu portfeli kryptowalutowych.
Obecnie oszuści przez fałszywą stronę udającą zdecentralizowaną platformę handlową Uniswap, skradli z portfeli kryptowalutowych użytkowników co najmniej 400 tysięcy dolarów.
Zgodnie z raportem badawczym organizacji bezpieczeństwa SEAL, napastnicy głównie realizują oszustwa poprzez złośliwe reklamy Google i fałszywe strony klonów. Wśród złośliwych stron odkrytych w marcu, Uniswap stanowił aż 41%, zajmując pierwsze miejsce w rankingu celów ataków.
Napastnicy wykorzystują skradzione lub oszukane konta reklamowe Google, w połączeniu z technikami maskującymi, aby ominąć weryfikację, a nawet wykorzystują zaufane domeny Google, takie jak sites.google.com, aby zwiększyć wiarygodność.
Gdy użytkownik kliknie reklamę prowadzącą do fałszywej strony, zostanie nakłoniony do podpisania złośliwej transakcji lub wpisania swojego hasła mnemonicznego, co prowadzi do natychmiastowego kradzieży aktywów przez złośliwe narzędzia lub linki.
Ponadto, popularne platformy DeFi, takie jak Morpho Finance i PancakeSwap, również często padają ofiarą. Według statystyk, tylko od połowy do końca marca potwierdzone straty związane z tymi oszustwami przekroczyły 1,27 miliona dolarów.
Podobne phishingi nie ograniczają się do Uniswap. Na początku tego roku, użytkownicy Ledger otrzymali oszukańcze e-maile z powodu wycieku danych od partnerów trzecich, twierdząc że Ledger łączy się z Trezor, nakłaniając użytkowników do wpisania 24-cyfrowego frazy odzyskiwania na fałszywej stronie.
To nie pierwszy raz, kiedy Ledger jest zamieszany w tego typu skandale. Już w 2020 roku, napastnicy włamały się do jego bazy danych e-commerce i marketingu, co doprowadziło do wycieku danych osobowych setek tysięcy użytkowników.
Dodatkowo, według CTO Ripple, Davida Schwartza, napastnicy wykorzystują lukę w procesie tworzenia konta Robinhood, wysyłając zweryfikowane fałszywe e-maile z alarmami bezpieczeństwa, nakłaniając użytkowników do kliknięcia linku w celu kradzieży ich danych uwierzytelniających.
Podsumowując, biorąc pod uwagę, że tego typu ataki są coraz bardziej powszechne, zdecydowanie zaleca się użytkownikom korzystanie wyłącznie z oficjalnych linków do odwiedzenia platform oraz używanie narzędzi do obserwacji blockchain, aby pomóc w ocenie autentyczności odpowiednich protokołów, a także nie ufać zbytnio reklamom w wynikach wyszukiwania lub e-mailom z nieznanych źródeł.
#网络钓鱼 #Uniswap