По данным Google Ads, владельцы крипто активов потеряли более чем $4 млн из-за фишинговых сайтов с вредоносными URL-адресами.
Провайдер Web3 ScamSniffer сообщил, что в последние недели в поисковой системе Google Ads заметили много вредоносных сайтов. При входе на них, запрашивают подтверждение для входа в кошелек.
1/ 🚨 A recent surge in phishing scams via Google search ads has led to users losing approximately $4 million.
ScamSniffer has investigated multiple cases where users clicked on malicious ads and were directed to fraudulent websites.#PhishingScams #GoogleAds pic.twitter.com/vuKCgSuFnV— Scam Sniffer (@realScamSniffer) April 27, 2023
Под угрозой оказались финансовые протоколы и вебсайты. Среди них: Zapper.fi, Lido, Stargate, DefiLllama, Orbiter Finance и Radiant. Мошенники минимально меняют URL и пользователи даже не замечают, что находятся на совершенно другом сайте.
Аналитикам удалось выяснить, что некоторые мошеннические веб-сайты были связаны с украинскими и канадскими рекламодателями. Лица, которые рекламировали сайты, использовали различные методы рекламы. Они манипулировали параметром Google Click ID, который позволяет отображать стандартную веб-страницу при просмотре рекламы Google.
Антимошенническая служба отследила будущее движение средств после похищения. Их отправляли на SimpleSwap, Tornado Cash, KuCoin и Binance. также есть предположение, что расходы на продвижение сайтов кратно меньше, чем прибыль. Средняя стоимость одного клика по соответствующим ключевым словам составляет от $1 до $2. В общем, они потратили на рекламу около $15 000.