值得信赖的区块链资讯!
谷歌搜索广告钓鱼已导致400万美金被盗
原文作者:fun
最近几周ScamSniffer陆续收到多个用户被搜索广告钓鱼的案例,他们都无一不例外错点了Google的搜索广告从而进入到恶意网站,并在使用中过程签署了恶意签名,最终导致钱包里的资产丢失。
恶意广告

通过搜索一些受害者使用的关键词可以发现很多恶意广告排在前面,大部分用户可能对搜索广告没有概念就直接打开第一个了,然而这些都是假冒的恶意网站。
定向品牌

通过分析了部分关键词,我们定位到了一些恶意的广告和网站,如Zapper, Lido, Stargate, Defillama等。
zapperwebapp-zapper.com, appfi-zapper.comlidolido.isstargatestargate-finances.onlinedefillamadefeilllama.com, defllllama.comorbiter financeorbitered.financeradiantradiantcapital.info
恶意网站

打开一个Zapper的恶意广告,可以看到他试图利用Permit签名获取我的 $SUDO的授权。如果你安装了Scam Sniffer的插件,你会得到实时的风险提醒。
目前很多钱包对于这类签名还没有明确的风险提示,普通用户很可能以为是普通的登陆签名,顺手就签了。关于更多Permit的历史可以看看这篇文章[1]
恶意广告主

通过分析这些恶意广告信息,我们发现这些恶意广告来自这些广告主的投放:
-
来自乌克兰的 ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ «РОМУС-ПОЛІГРАФ»
-
来自加拿大的TRACY ANN MCLEISH
绕过审核
通过分析这些恶意广告,我们发现了一些有意思的用于绕过广告审核的情况
参数区分

比如同样的域名:
-
gclid参数访问就展示恶意网站
-
不带就是卖AV接收器的正常页面
gclid是Google广告用于追踪点击的参数,如果你点击Google的搜索广告结果,链接会追加上gclid。基于此就可以区分不同用户来源展示不一样的页面。而谷歌在投放前审核阶段看到的可能是正常的网页,这样一来就绕过了谷歌的广告审核。了解更多[2]
防止调试

同样有些恶意广告还存在反调试:
-
开发者工具: 禁用缓存开启 → 跳转到正常网站
-
直接打开 → 跳转到恶意网站

对比分析我们发现他们是通过请求头 cache-control 的差异来跳转到不一样的连接,在开发者工具开启Disable Cache后会导致请求头有细微差异。除了开发者工具外,一些爬虫可能也会开启这个头保证抓取到最新的内容,这样一来就又是一种可以绕过一些Google的广告机器审核的策略。
这些绕过的技巧也解释了我们的看到的现象,这些铺天盖地的恶意广告是通过一些技术手段和伪装,成功欺骗了Google广告的审核,导致这些广告最终被用户看到,从而造成了严重的损失。
那么对于Google Ads有什么改进办法?
-
接入Web3 Focus的恶意网站检测引擎 (如ScamSniffer)。
-
持续监控投放前和投放后整个生命周期中的落地页情况,及时发现中间动态切换或通过参数跳转欺骗这种情况的发生。
被盗预估

为了分析潜在的规模,我们从ScamSniffer的数据库里找到了一些和这些恶意广告网站关联的链上地址。通过这些地址分析链上数据发现,一共大约 $4.16m被盗,3k个受害者。大部分被盗发生在近期一个月左右。
数据详情:https://dune.com/scamsniffer/google-search-ads-phishing-stats[3]
资金流向

通过分析几个比较大的资金归集地址,有些存进了SimpleSwap, Tornado.Cash。有些直接进了KuCoin, Binance等。
几个较大的资金归集地址:
0xe018b11f700857096b3b89ea34a0ef5133963370
0xdfe7c89ffb35803a61dbbf4932978812b8ba843d
0x4e1daa2805b3b4f4d155027d7549dc731134669a
0xe567e10d266bb0110b88b2e01ab06b60f7a143f3
0xae39cd591de9f3d73d2c5be67e72001711451341
广告投入估算

根据一些广告分析平台,我们能了解到这些关键词的单次点击均价在 2左右。
链上受害者地址数量大约在3000,如果所有受害者都是通过搜索广告点击进来的,按40%的转化率来算,那么点进来的用户数大约在7500。
基于此我们根据CPC大致可以估算出广告的投放成本可能最多在 $15k左右。那么可以估算ROI大概在276% = 414/15
总结
通过分析我们可以发现大部分的钓鱼广告的投放成本极低。而之所以我们能看到这些恶意广告很大程度是因为这些广告通过一些技术手段和伪装,成功欺骗了Google广告的审核,导致这些广告最终被消费者看到,继而对用户造成了严重的损害。
希望各位用户在使用搜索引擎的时候多加防范,主动屏蔽广告区域的内容。同时也希望Google广告加强对Web3恶意广告的审查,保护用户!
最后感谢 23pds@SlowMist[4], @Tay[5], bax1337@ConvexLabs,[6], ZachXBT[7], SunSec, Teddy@Biteye[8] 的Review!
比推快讯
更多 >>- 数据:过去 24 小时全网爆仓 3.43 亿美元,多单爆仓 2.24 亿美元,空单爆仓 1.19 亿美元
- 据比推数据,ETH现报3107.84美元,1小时涨幅为5.07%,价格波动较大,请谨慎交易,控制风险。
- 美财长贝森特:美国今年 GDP 增速将达 3%
- 1011 内幕巨鲸再次向 Hyperliquid 存入 1000 万枚 USDC,以 5 倍杠杆做多 9010.4 枚 ETH
- 数据:755.51 万枚 TRX 从 Binance 转出,价值约 214.88 万美元
- 数据:巨鲸 ETH 和 XRP 多单浮亏扩大至 2493 万美元
- 铁杆空头巨鲸的 20 倍杠杆 BTC 空单现浮盈超 2000 万美元
- 数据:7246.9 亿枚 PEPE 从 Coinbase 转出,价值约 314.52 万美元
- 麻吉割肉平仓 ETH 多单后再次做多 2100 枚 ETH
- K33 Research:市场大幅上涨可能性大于再次下跌,12 月或有建仓良机
- 特朗普计划以关税收入取代个人所得税
- Michael Saylor 再次发布比特币 Tracker 信息,或暗示再次增持 BTC
- Glassnode:比特币企稳后投资者恐慌情绪消退,资金开始流向看涨期权
- Ansem:比特币或将在 12 月再次测试 8 万美元
- Stable 代币上线首日后 FDV 超 20 亿美元概率升至 85%
- 某个疑似 Wintermute 钱包过去两周积累价值 520 万美元的 SYRUP 代币
- 马斯克回应 X 遭 1.2 亿欧元罚款:欧盟应该被废除
- 某新建钱包向 Hyperliquid 存入 300 万枚 USDC 开设 10 倍杠杆 HYPE 多单
- 分析:美 SEC 拟评估加密隐私与监管权重,监管走向或现两极化
- 中央网信办主任:提升区块链共性服务支撑能力,加快区块链等数智技术创新
- Pump.fun 过去 24 小时协议收入超越 Hyperliquid
- Crypto DAO 将于 12 月 10 日开启全球节点认购
- Paradigm 联创:此刻正是加密行业的Netscape 或 iPhone 时刻
- 哈塞特:美国将迎经济史上的黄金一年,除非有“黑天鹅”干扰
- Strategy CEO:公司的美元储备可支撑至少 21 个月无需出售比特币
- Strategy CEO:不存在无法履行股息义务问题,有人散播谣言
- 数据:过去 24h Binance 净流出 5.14 亿 USDT
- 法国银行巨头 BPCE 公布加密交易服务详情:现支持 BTC、ETH、SOL 和 USDC
- 币安更新 12 月储备金证明:BTC 储备率 102.11%,USDT 储备率 109.16%
- 21 Capital 因上市需要拟将 4.35 万枚比特币转至自主托管账户
- 加密 KOL:Binance Futures 官方账号推文与链上发币存在时间差,或涉及内幕交易
- Hasu 与 Vitalik 激辩链上 Gas 期货市场想法:做多意愿较弱将引发流动性不足,或难形成规模
- 数据:沉睡 13 年的 Casascius 实物币转移 2000 枚比特币,约合 1.8 亿美元
- Solana 基金会总裁呼吁生态借贷协议停止内斗、专注扩大市场
- 麻吉以太坊多单再次陷入浮亏,曾一度浮盈超 160 万美元,最新爆仓价 2,990.67 美元
- 数据:299.89 枚 BTC 从匿名地址转出,价值约 2289 万美元
- 数据:415.21 万枚 TON 从匿名地址转出,经中转后流入 TON
- 某巨鲸以 3,040.92 美元均价 2 倍做多 2 万枚 ETH
- 预测市场 DeFi 层协议 Gondor 完成 250 万美元 Pre-Seed 轮融资,Prelude 等参投
- OKX 创始人 Star 回应与摩尔线程联创李丰纠纷:债务交由法律处理,不应停留在负面阴影
- Kalshi 发布新 SDK,全面开放交易、行情与投资组合管理 API
- 分析师:CEX 平台 ETH 持有量降至 8.8% 历史低位,供应紧张或推动价格上涨
- 韩国拟要求加密交易所承担“无过错赔偿义务”,Upbit 遭黑客事件成导火索
- DOYR 代币 TOP1 持有者在上线 5 分钟内买入超 2,400 万美元,目前浮盈 19.3 万美元
- 摩尔线程联创李丰被曝曾涉发币、欠 1500 枚 BTC 不还
- 数据:当前加密恐慌贪婪指数为 21,处于极度恐慌状态
- 前交银香港高管叶子建:全力支持金融科技发展,抓紧数字货币等关键战略领域机遇
- OKX 将下线 PIGGYUSDT 永续合约
- 黄仁勋:比特币将过剩能源转化为可流通货币
- 数据:IO 24 小时跌超 18%,FIS 今日新低
比推专栏
更多 >>观点
比推热门文章
- 美财长贝森特:美国今年 GDP 增速将达 3%
- 1011 内幕巨鲸再次向 Hyperliquid 存入 1000 万枚 USDC,以 5 倍杠杆做多 9010.4 枚 ETH
- 数据:755.51 万枚 TRX 从 Binance 转出,价值约 214.88 万美元
- 数据:巨鲸 ETH 和 XRP 多单浮亏扩大至 2493 万美元
- 铁杆空头巨鲸的 20 倍杠杆 BTC 空单现浮盈超 2000 万美元
- 数据:7246.9 亿枚 PEPE 从 Coinbase 转出,价值约 314.52 万美元
- 麻吉割肉平仓 ETH 多单后再次做多 2100 枚 ETH
- K33 Research:市场大幅上涨可能性大于再次下跌,12 月或有建仓良机
- 特朗普计划以关税收入取代个人所得税
- Michael Saylor 再次发布比特币 Tracker 信息,或暗示再次增持 BTC
比推 APP



