
網路安全研究人員警告稱,詐騙分子正在利用虛假的谷歌廣告來推廣欺詐性的加密貨幣投資平台,最近以 Uniswap 為主題的網路釣魚活動與超過 40 萬美元的數位資產被盜有關。
該騙局的目標是透過Google搜尋尋找加密貨幣交易或去中心化金融(DeFi)平台的用戶。攻擊者購買贊助廣告或劫持廣告商帳戶,將虛假投資連結置於合法搜尋結果上方,從而增加受害者點擊惡意網站的可能性。
研究人員表示,這些詐騙廣告使用複製網站、欺騙性網址和隱藏腳本來模仿Uniswap官方頁面,旨在繞過Google的自動安全檢查。受害者會被重定向到虛假的交易平台,在這些平台上,錢包連接和交易授權都會秘密地透過攻擊者控制的系統進行。
區塊鏈調查人員追蹤到至少 146 個與該騙局相關的以太坊,價值約 306,000 美元,但分析師認為,由於還有其他未識別的錢包,總損失可能超過 40 萬美元。
安全專家表示,此案反映了詐騙分子濫用主流廣告平台散佈虛假投資服務、加密貨幣交易入口網站和釣魚應用程式的更廣泛趨勢。
研究人員警告說,類似的活動也出現在虛假的人工智慧軟體推廣和針對加密貨幣投資者的欺詐性金融廣告中。
網路安全公司建議用戶避免透過贊助廣告造訪交易平台,在連接錢包之前仔細驗證網址,並在使用加密貨幣交易所或投資平台時依賴已收藏的官方網站。