Escrocii folosesc anunțurile Google pentru a fura 500.000 de dolari în criptograme

Header

Autor: Trend Micro

decembrie 21, 2021

Compania americano-israeliană de securitate cibernetică Check Point a publicat un raport în care detaliază descoperirea furtului de criptomonede în valoare de peste 500 de mii de dolari, folosind o înșelătorie inteligentă de phishing prin Google Ads.

Escrocii s-au dat drept site-uri web populare de portofele de criptomonede și platforme de schimb pe Google Ads pentru a păcăli oamenii să își introducă datele de identificare personale legate de criptomonede pe site-uri web false. Odată ce escrocii aveau informațiile acestora, puteau retrage toate criptomonedele din conturile victimelor.

Unele dintre platformele populare de criptomonede pe care escrocii s-au dat drept Phantom, MetaMask și PancakeSwap.

Una dintre reclamele false ale lui Phantom. Sursa: Check Point

Un anunț fals MetaMask. Sursa: Check Point

După cum puteți vedea din capturile de ecran de mai sus, reclamele false erau foarte convingătoare. Nu este de mirare cum au reușit escrocii să fure atât de mulți bani folosindu-le.

O nouă întorsătură a escrocheriilor de phishing

În timp ce majoritatea escrocheriilor de phishing se întâmplă prin e-mail sau SMS, cu mesaje care sunt trimise potențialelor victime practic din senin, aceasta a fost mult mai vicleană în ceea ce privește designul său. În mod normal, oamenii nu au niciun motiv să nu aibă încredere în linkurile care apar în rezultatele căutării Google, așa că este ușor de înțeles de ce mulți oameni nu și-au dat seama că se aflau pe site-uri copiate, concepute pentru a le fura datele.

Site-ul fals Phantom. Sursa: Check Point

Site-ul Real Phantom. Sursa: Check Point

Cum a funcționat înșelătoria

Iată o prezentare generală a modului în care a funcționat înșelătoria:

  1. Escrocii creează un anunț fals pe Google pentru o platformă populară de criptomonede. Când cineva caută platforma de criptomonede, anunțul fals apare primul în rezultatele căutării.
  2. Victima face clic pe anunțul fals de pe Google și este direcționată către o versiune malițioasă a site-ului web al platformei de criptomonede.
  3. Victima este invitată să introducă fraza de acces la portofelul de criptomonede și cheia privată pe site-ul web malițios. Dacă face acest lucru, escrocul va avea acces la acestea.
  4. Escrocul fură toate criptomonedele din portofelul de criptomonede al victimei.

Cum să vă protejați

Mai jos sunt câteva sfaturi care vă ajută să vă protejați împotriva acestor tipuri de înșelăciuni:

  • Nu faceți clic pe anunțurile Google - derulați în jos, dincolo de anunțuri și faceți clic pe primul link nepublicitar al platformei.
  • Verificați URL-ul site-ului web - deși apar perfect normal ca anunțuri în rezultatele de căutare Google, site-urile web copiate vor avea întotdeauna un URL diferit de cel al omologilor lor legitimi.
  • Nu vă dați niciodată fraza de acces - fraza de acces ar trebui să vă fie necesară doar atunci când instalați un nou portofel de criptomonede, așa că fiți foarte precaut atunci când o dați.

V-a plăcut acest articol?

Atunci cu siguranță veți dori să le citiți și pe acestea!!!

Un adolescent canadian a fost arestat pentru că ar fi furat 36 milioane de dolari în criptomonede folosind atacul SIM Swap

Axie Infinity - Jocul care ia cu asalt lumea criptomonedelor

Peste trei milioane de adrese de utilizatori au fost divulgate în urma unui hack la CoinMarketCap

Raportați o înșelătorie!

Te-ai îndrăgostit de o farsă, ai cumpărat un produs fals? Raportați site-ul și atenționați-i pe alții!

Ajutor și informații

Top Safety Picks

Your Go-To Tools for Online Safety

  1. ScamAdviser App - iOS : Your personal scam detector, on the go! Check website safety, report scams, and get instant alerts. Available on iOS
  2. ScamAdviser App - Android : Your personal scam detector, on the go! Check website safety, report scams, and get instant alerts. Available on Android.
  3. NordVPN : NordVPN keeps your connection private and secure whether you are at home, traveling, or streaming from another country. It protects your data, blocks unwanted ads and trackers, and helps you access your paid subscriptions anywhere. Try it Today!

Povești populare

Odată cu creșterea influenței internetului, crește și prevalența escrocheriilor online. Există escroci care fac tot felul de afirmații pentru a prinde victimele în capcană online - de la oportunități false de investiții la magazine online - iar internetul le permite să opereze din orice parte a lumii, în anonimat. Capacitatea de a detecta escrocheriile online este o abilitate importantă, deoarece lumea virtuală devine din ce în ce mai mult o parte din fiecare aspect al vieții noastre. Sfaturile de mai jos vă vor ajuta să identificați semnele care pot indica faptul că un site web ar putea fi o înșelătorie. Bunul simț: Prea bun pentru a fi adevărat Atunci când căutați bunuri online, o ofertă avantajoasă poate fi foarte atrăgătoare. O geantă Gucci sau un iPhone nou la jumătate de preț? Cine nu ar vrea să profite de o astfel de ofertă? Escrocii știu și ei acest lucru și încearcă să profite de acest lucru. Dacă o ofertă online pare prea bună pentru a fi adevărată, gândiți-vă de două ori și verificați de două ori lucrurile. Cel mai simplu mod de a face acest lucru este să verificați pur și simplu același produs pe site-uri web concurente (în care aveți încredere). Dacă diferența de preț este uriașă, ar fi mai bine să verificați de două ori restul site-ului. Verificați legăturile din rețelele sociale Social media este o parte esențială a afacerilor de comer

Deci, ce e mai rău s-a întâmplat - v-ați dat seama că v-ați dat banii prea repede și că site-ul pe care l-ați folosit era o înșelătorie - ce urmează? Ei bine, în primul rând, nu dispera!!! Dacă credeți că ați fost înșelat, primul lucru pe care trebuie să-l faceți atunci când aveți o problemă este să cereți pur și simplu o rambursare. Acesta este primul și cel mai simplu pas pentru a determina dacă aveți de-a face cu o companie autentică sau cu escroci. Din păcate, să vă primiți banii înapoi de la un escroc nu este la fel de simplu ca și cum ați cere pur și simplu. Dacă într-adevăr aveți de-a face cu escroci, procedura (și șansa) de a vă recupera banii variază în funcție de metoda de plată folosită. PayPal Card de debit/Carte de credit Transfer bancar Transfer bancar Google Pay Bitcoin PayPal Dacă ați folosit PayPal, aveți mari șanse să vă recuperați banii dacă ați fost înșelat. Pe site-ul lor, puteți depune o contestație în termen de 180 de zile calendaristice de la achiziție. Condiții pentru a depune o contestație: Cea mai simplă situație este aceea că ați comandat de la un magazin online și nu a ajuns. În acest caz, iată ce precizează PayPal: "Dacă comanda dvs. nu apare niciodată, iar vânzătorul nu poate furniza dovada expedierii sau a livrării, ve