骗子利用谷歌平台推广钓鱼网站
谷歌似乎在推广一个恶意的加密货币网站,该网站通过谷歌广告平台——一个允许商家在谷歌搜索结果页上展示广告的在线广告平台——将用户引向一个钓鱼网站克隆版,窃取用户的加密货币。
根据BleepingComputer的报道,威胁行为者发现了一种方法来宣传假版鲸鱼市场,这是一个场外交易(OTC)的加密货币平台,便于交易空投代币。
报道称,假版本正在谷歌搜索结果的顶部作为赞助链接进行宣传。
Cointelegraph已证实,谷歌目前正将假鲸鱼市场作为一个广告来推广。尽管它在搜索结果页面上显示了一个看似真实的域名地址,但用户点击后会重定向到[www.whaels.market],而不是真正的[www.whales.market]。

BleepingComputer还指出,恶意行为者已据报道注册了多个模仿鲸鱼市场的域名,包括已停用的[www.whaless.market]。
假版与真正的鲸鱼市场网站界面相同,诱骗用户连接他们的数字钱包。然而,这样做后,会激活恶意脚本,从受害者的钱包中窃取加密货币。
这一事件加剧了类似的诈骗事件,其中骗子们利用谷歌平台来宣传欺诈服务。
一个例子是,一位亿万富翁投资者、达拉斯小牛队老板马克·库班的热钱包中的一个未知的黑客掠夺了近90万美元的加密货币。
相关:被盗资金用于流动性的骗局加密货币项目消失了
相关:被盗资金用于流动性的骗局加密货币项目消失了截至2023年12月,骗子使用了一个名为“MS Drainer”的抽奖服务,在过去九个月内从受害者那里窃取了约5900万美元的加密货币。
骗子使用谷歌广告瞄准受害者,宣传虚假的知名加密货币网站,包括Zapper、Lido、Stargate、DefiLlama、Orbiter Finance和Radient。
尽管最近的钓鱼活动负责人的身份尚不清楚,但谷歌似乎正在采取行动打击骗子。
4月份,谷歌对通过谷歌商店欺骗个人进行假加密货币投资的的中国公民孙云峰和赵红男提起了诉讼。
钱包吸金者已经成为了Web3生态系统中的一个大问题。2023年11月,“Inferno”吸金软件的开发者声称在软件的生命周期中成功从受害者那里窃取了超过8000万美元后退休。
3月份,“Monkey Drainer”的开发者也宣布了退休,此前他已成功地窃取了估计1300万美元。
杂志:谷歌起诉韩国加密货币应用骗子,Crypto.com
杂志:谷歌起诉韩国加密货币应用骗子,Crypto.com