Sahte Uniswap reklamlarıyla Google üzerinden en az 400 bin dolar çalındı
Kripto

Sahte Uniswap reklamlarıyla Google üzerinden en az 400 bin dolar çalındı

Dolandırıcılar sahte Uniswap reklamlarıyla Google üzerinden 400 bin dolar çaldı; uzmanlar kullanıcıları bu tür phishing saldırılarına karşı uyarıyor.

Hackerlar, Google Arama üzerinden Uniswap’ı taklit eden sahte reklamlar aracılığıyla en az 400,000 dolar kazandı. Blok zinciri analisti “b-block” tarafından yapılan açıklamaya göre, Uniswap’ı taklit eden bir web sitesi, birçok cüzdandan fonları çekiyor.

Stacy Muur, Web3 pazarlama ajansı Green Dots’un kurucusu, dolandırıcıların kullanıcıların fonlarını Google üzerindeki bir phishing reklamı aracılığıyla çaldığını ifade etti. Muur, arama motorundan bir sponsorlu sonuç ekran görüntüsü paylaşarak bu durumun yıllardır devam ettiğini ve Google’ın sorunu göz ardı ettiğini belirtti.

Olayla ilgili olarak, iki bildirilen adresin, Etherscan’ın verilerine göre, toplamda 146 ETH tuttuğu ve bu miktarın yaklaşık 306,000 dolar değerinde olduğu kaydedildi. DeFiLlama, Google üzerindeki sahte reklamların “phishing saldırılarının yaygın bir kaynağı” olduğunu bildirdi.

Güvenlik İttifakı (SEAL), Nisan ayında Google Arama’da mart ayında “önemli bir artış” yaşandığını duyurdu. SEAL, saldırganların, kullanıcıları kandırmak için popüler kripto protokollerini taklit eden sahte reklamları çalıştırmak üzere ya Google’a ödeme yaptığını ya da meşru reklamcı hesaplarını hacklediğini bildirdi.

SEAL, 356’dan fazla kötü amaçlı ilan bağlantısını bloke ettiğini açıkladı. Bu sayı, son bir yıl içinde her hafta belirli bir 피해ci adayı tarafından yayınlanan Google Ads’e işaret ediyor. SEAL, “Kampanya hız kesmeden devam ediyor ve etkilenen kullanıcılardan gelen raporlar artıyor” dedi.

Phishing reklamları, Google’ın otomatik kontrol sistemlerini geçmek için gerçek gibi görünen URL’ler kullanıyor. İkinci bir gizli iframe, kötü amaçlı yükü, Google’ın tespitine de görünmez şekilde yüklüyor. SEAL, mağdurların, tüm ağ trafiğinin saldırganlar tarafından kontrol edilen sunuculara yönlendirildiği, gerçek kripto uygulamalarının ikna edici klonlarına girdiğini bildirdi. 13 ve 30 Mart tarihleri arasında toplamda 1.27 milyon doların çalındığı bildirildi.

Mayıs ayının başlarında, saldırganların Google Ads ve AI chatbotu Claude’dan yararlanarak Mac kullanıcılarına yönelik aktif bir “malvertising” kampanyası yürüttüğü ifade edildi. Malwarebytes, Şubat ayında Facebook’ta da sahte reklamlar ve dolandırıcılıkların yaygın olduğunu bildirdi. Dolandırıcılar, kurbanları, Microsoft’un resmi promosyonlarına benzer şekilde görünen ücretli reklamlara yönlendirerek, Windows 11 indirme sayfasının kopyalarına yönlendirdi ve burada kripto ve kimlik bilgilerini çalan kötü amaçlı yazılım dağıttı.