
Các nhà nghiên cứu an ninh mạng đã cảnh báo rằng những kẻ lừa đảo đang sử dụng quảng cáo giả mạo của Google để quảng bá các nền tảng đầu tư tiền điện tử gian lận, với các chiến dịch lừa đảo trực tuyến gần đây nhắm vào Uniswap đã khiến hơn 400.000 đô la tài sản kỹ thuật số bị đánh cắp.
Chiêu trò lừa đảo này nhắm vào người dùng tìm kiếm các nền tảng giao dịch tiền điện tử hoặc DeFi thông qua Google Search. Kẻ tấn công mua quảng cáo được tài trợ hoặc chiếm đoạt tài khoản của nhà quảng cáo để đặt các liên kết đầu tư giả mạo phía trên các kết quả tìm kiếm hợp pháp, làm tăng khả năng nạn nhân nhấp vào các trang web độc hại.
Các nhà nghiên cứu cho biết các quảng cáo gian lận bắt chước các trang Uniswap chính thức bằng cách sử dụng các trang web sao chép, URL lừa đảo và các đoạn mã ẩn được thiết kế để vượt qua các kiểm tra bảo mật tự động của Google. Nạn nhân bị chuyển hướng đến các nền tảng giao dịch giả mạo, nơi kết nối ví và phê duyệt giao dịch được bí mật chuyển qua các hệ thống do kẻ tấn công kiểm soát.
Các nhà điều tra blockchain đã truy tìm được ít nhất 146 ETH có liên quan đến vụ lừa đảo, trị giá khoảng 306.000 đô la, mặc dù các nhà phân tích tin rằng tổng thiệt hại có thể vượt quá 400.000 đô la do còn có thêm các ví chưa được xác định khác.
Các chuyên gia an ninh cho biết vụ việc phản ánh xu hướng rộng hơn của việc tội phạm lợi dụng các nền tảng quảng cáo chính thống để phát tán các dịch vụ đầu tư giả mạo, cổng giao dịch tiền điện tử và ứng dụng lừa đảo.
Các nhà nghiên cứu cảnh báo rằng các chiến dịch tương tự cũng đã xuất hiện thông qua các chương trình quảng cáo phần mềm AI giả mạo và các quảng cáo tài chính gian lận nhắm vào các nhà đầu tư tiền điện tử.
Các công ty an ninh mạng khuyên người dùng nên tránh truy cập các nền tảng giao dịch thông qua quảng cáo được tài trợ, kiểm tra kỹ URL trước khi kết nối ví và chỉ sử dụng các trang web chính thức đã được đánh dấu khi sử dụng các sàn giao dịch tiền điện tử hoặc nền tảng đầu tư.