Dados do Google Ads: US$ 4 milhões roubados por meio de URLs de phishing criptográfico

Os dados do Google Ads, juntamente com a análise de blockchain, revelam que mais de US$ 4 milhões foram roubados de usuários que caíram em sites de phishing maliciosos promovidos no Google. De acordo com o provedor de serviços anti-fraude Web3 ScamSniffer, anúncios maliciosos para sites de phishing têm prevalecido nas pesquisas de anúncios do Google nas últimas semanas. As URLs levam a sites fraudulentos que solicitam solicitações de assinatura de login na carteira que comprometem os endereços dos usuários.

Vários protocolos financeiros descentralizados, sites e marcas, incluindo Zapper.fi, Lido, Stargate, DefiLlama, Orbiter Finance e Radiant, foram alvo de golpistas. Pequenas mudanças nos URLs oficiais tornam difícil para os usuários identificarem que clicaram em links maliciosos. A análise dos metadados de vários sites de phishing em questão foi vinculada a anunciantes localizados na Ucrânia e no Canadá. Os usuários responsáveis ​​por colocar os anúncios maliciosos usam vários métodos para contornar o processo de revisão de anúncios do Google. Isso inclui a manipulação do parâmetro Google Click ID, que permite que os invasores exibam uma página da Web normal durante a revisão de anúncios do Google.

Outros anúncios maliciosos usam métodos anti-depuração para redirecionar os usuários com ferramentas de desenvolvedor habilitadas para um site normal, enquanto um clique direto leva os usuários ao site malicioso. Isso também permite que os golpistas ignorem algumas das análises de máquina dos anúncios do Google.

A análise de dados na cadeia de endereços vinculados a sites maliciosos anunciados no Google a partir do banco de dados do ScamSniffer sugere que US$ 4,16 milhões foram roubados de mais de 3.000 usuários no mês passado.

O serviço anti-scam seguiu os fluxos de fundos na cadeia para vários serviços de câmbio e mixagem, incluindo SimpleSwap, Tornado Cash, KuCoin e Binance.

Fazendo uso de plataformas de análise de publicidade, ScamSniffer sugere que o custo da promoção de sites de phishing relacionados a criptomoedas é lucrativo. O custo médio por clique para palavras-chave associadas está entre US$ 1 e US$ 2.

Estimando uma taxa de conversão de 40% de 7.500 usuários clicando em anúncios maliciosos, os golpistas gastaram cerca de US$ 15.000 em publicidade, o que proporcionou um retorno de seus investimentos malévolos de 276%, dados os US$ 4 milhões roubados até o momento.

Um relatório do provedor russo de segurança cibernética e antivírus Kaspersky destacou um aumento nos ataques de phishing relacionados a cripto até 2022, um aumento de 40% ano a ano, com mais de 5 milhões de ataques de phishing identificados no ano passado.

Créditos: Cointelegraph e Canva.

MetaMask alerta sobre e-mail de phishing

O popular provedor de carteira de criptomoedas MetaMask alertou os investidores contra as tentativas de phishing em andamento por golpistas que tentam entrar em contato com os usuários por meio do sistema upstream de terceiros da Namecheap para e-mails.

A empresa de hospedagem Namecheap detectou o uso indevido de um de seus serviços de terceiros para enviar alguns e-mails não autorizados – que visavam diretamente os usuários do MetaMask. Namecheap descreveu o incidente como um “problema de gateway de e-mail”.

No alerta proativo, a MetaMask lembrou a seus milhões de seguidores que não coleta Know Your Customer (KYC)informações e nunca entrará em contato por e-mail para discutir os detalhes da conta.

Os e-mails de phishing enviados pelo hacker contêm um link que abre um site falso da MetaMask solicitando uma frase de recuperação secreta “para manter sua carteira segura”.

O provedor de carteira aconselhou os investidores a evitar o compartilhamento de frases iniciais, pois entrega o controle total dos fundos do usuário ao hacker.

A NameCheap confirmou ainda que seus serviços não foram violados e que nenhum dado do cliente vazou neste incidente. Duas horas após a notificação inicial, a Namecheap confirmou que sua entrega de correspondência foi restaurada e que todas as comunicações agora seriam da fonte oficial.

No entanto, o principal problema relacionado ao envio de e-mails não solicitados ainda está sob investigação. Os investidores são aconselhados a verificar novamente os links do site, endereços de e-mail e pontos de contato ao lidar com comunicações da MetaMask e Namecheap.

A Namecheap confirmou ser capaz de interromper os e-mails fraudulentos e contatou seu provedor upstream para resolver o problema.

O influenciador NFT NFT God perdeu “uma quantia que mudou sua vida” depois de baixar acidentalmente um software malicioso embutido em um anúncio do Google.

O incidente aconteceu quando o influenciador usou o mecanismo de busca Google para baixar o OBS, um software de streaming de vídeo de código aberto. No entanto, ele clicou no link com um anúncio patrocinado em vez do link oficial, o que levou à perda de fundos.

Créditos: Cointelegraph e Canva.