加密世界充满了危险,骗子们在时刻等待着新手上路以及老鸟翻车。安全机构Check Point Research最近的一份报告强调了一种新型网络攻击形式:利用Google广告将用户引向假的加密货币钱包。在其报告中,CPR表示,在过去几天里,至少已经看到大约50万美元通过这些方法被吸走。
以下是这个骗局的运作方式:攻击者购买Google广告,以回应对流行的加密货币钱包(即用于存储加密货币、NFT等的软件)的搜索。CPR说,它注意到针对Phantom和MetaMask钱包的骗局,这些钱包是受到Solana和Ethereum生态系统最受欢迎的钱包。
当一个毫无戒心的用户在Google上搜索"Phantom"时,Google广告结果(出现在实际搜索结果之上)将他们引向一个看起来像真的钓鱼网站。然后,会发生两件事中的一件:要么用户输入他们的证书,而攻击者会保留这些证书。或者,更奇怪的是,如果他们试图创建一个新的钱包,他们会被告知输入一个恢复密码,这实际上是将他们登录到一个由攻击者控制的钱包,而不是他们自己的钱包。这意味着如果他们转移任何资金,攻击者将立即得到这些资金。
攻击者使用假的URL来欺骗用户,让他们以为自己正在登录他们的加密钱包,与其他网络钓鱼骗局一样,这些假网站被设计成与真实网站尽可能相似的样子。
与更普遍的网络钓鱼诈骗一样,攻击者依靠使他们的假登录页面看起来尽可能的像真的一样。CPR指出,他们已经观察到攻击者使用假的URL来欺骗用户,例如将他们引导到phanton.app或phantonn.app,而不是正确的phantom.app。该小组还看到类似的网络钓鱼骗局被用来引导用户到虚假的加密货币交易所,包括PancakeSwap和UniSwap。
CPR的研究人员说,他们在看到加密货币用户在Reddit和其他论坛上抱怨他们的损失后,开始注意到这些骗局,估计在过去的几天里"至少有50万美元"被盗。
"我相信我们正处于一个新的网络犯罪趋势的来临,骗子将使用搜索广告作为主要的攻击载体来接触加密货币钱包,而不是传统的通过电子邮件进行钓鱼,"CPR的Oded Vanunu在一份新闻声明中说。"受害者被引导到的网络钓鱼网站反映了对钱包品牌信息的细致复制和模仿。而最令人震惊的是,更多的诈骗团伙有样学样在Google广告上竞标关键词,这很可能是这些针对抢劫加密货币钱包的新的网络钓鱼活动取得成功的信号。"
标签:
-
“表演服”用完就退?不能放任后悔权被滥用 世界短讯“七天无理由退货”本是为了保护消费者合法权益,但有人利用...
-
周大生:去年电商业务收入同比增35%,今年目标超去年增速_全球看点周大生在机构调研时表示,2022年电商业务收入同比增长34 65%...
-
视频号运费险正式上线,首次投保根据经营类目有5档选择 环球播报据亿邦动力消息,腾讯发布“视频号小店运费险”服务指南,视...
-
淘宝发布中小商家造星计划,推出最高2000元广告补贴券淘宝宣布启动中小商家的造星计划,推出包含最高2000元广告补...
-
OpenAI CEO:OpenAI还没有开始训练GPT-5大模型 天天播报据外媒报道,OpenAI首席执行官SamAltman在印度经济时报主办的一场会议
-
亚马逊与Hexa达成协作,支持卖家创建3D图像据亿邦动力消息,亚马逊和3D可视化公司Hexa达成一项新举措,...
-
属于王亚伟的时代一去不返近日屡有传闻称,昔日“公募一哥”王亚伟已被监管部门带走调...
-
今头条!渤海化学:全资子公司渤海石化拟投建丙烯酸酯和高吸水性树脂新材料项目渤海化学公告,全资子公司渤海石化拟投资建设丙烯酸酯和高吸...
-
上常从容与信言诸将能不文言文翻译通假字_上常从容与信言诸将能不,各有差翻译想必现在有很多小伙伴对于上常从容与信言诸将能不,各有差翻译...
-
环球快看:信濠光电:公司暂未涉及上述VR、MR领域同花顺金融研究中心6月7日讯,有投资者向信濠光电提问,请问...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34