Google 的虛假加密貨幣廣告持續存在,偽造的 Uniswap 網路釣魚網站又騙取了 $400,000。
BBlockBeats
5 月 26 日星期一,鏈上分析師「b-block」在社交媒體上發文稱,一個假的 Uniswap 網站正在從多個錢包中竊取資金,詐騙者持有的資產價值超過 $400,000。Web3 行銷機構 Green Dots 創辦人 Stacy Muur 分享了一張搜尋引擎假贊助結果的截圖,批評 Google 多年來忽視這個問題,導致假連結排名高於真連結,導致用戶不斷被盜。
根據 Etherscan 數據,這兩個被標記的地址總共持有約 146 ETH,價值約 $306,000。DeFiLlama 指出,Google 上的假廣告是網路釣魚攻擊的常見來源。
加密貨幣非營利組織安全聯盟 (SEAL) 在 4 月份報告稱,3 月份 Google 搜尋上的網路釣魚活動「顯著增加」,攻擊者使用付款或劫持的合法廣告帳戶來投放具有高度欺騙性的假廣告,通過看似真實的 URL 繞過 Google 的自動檢查,並通過隱藏的 iframe 加載惡意有效載荷。SEAL 已經阻止了超過 356 個惡意廣告連結,並表示一年多來,攻擊者一直保持著穩定的每週 Google 廣告投放量,攻擊活動沒有放緩。
據報導,僅在 3 月 13 日至 30 日期間,總共被盜了 $1.27 million。此外,本月早些時候,還有一個涉及 Google 廣告和 AI 聊天機器人 Claude 針對 Mac 用戶進行「惡意廣告」活動的共享聊天。Malwarebytes 的一份報告也指出,Facebook 同樣是假廣告和詐騙的熱點。
[律动]