值得信赖的区块链资讯!
最容易上钩的骗术 详解谷歌百度加密货币假广告原理
原文 | ScamSniffer
编译 | 吴说区块链
背景
最近几周,ScamSniffer 调查了多起用户通过 Google 搜索广告成为网络钓鱼诈骗受害者的案例。这些用户无意中点击了恶意广告,并被引导至欺诈网站,造成巨额经济损失。
恶意广告

对受害者使用的关键字的调查发现,搜索结果的最前面有大量恶意广告。大多数用户不知道搜索广告的欺骗性,会点击第一个可用选项,这会导致他们访问虚假和恶意网站。
攻击对象

对关键字的分析表明,一些恶意广告和网站针对的是 Zapper、Lido、Stargate、Defillama、Orbiter Finance 和 Radiant 等项目。下表概述了与每个关键字相关的恶意广告:

恶意网站
当您从 Zapper 打开恶意广告时,您可以看到它尝试使用 Permit 签名来获取我的 $SUDO 的授权。如果您安装了 Scam Sniffer 插件,您将收到实时风险警报。
目前,许多钱包对这种签名没有明确的风险警告,普通用户可能会认为它是正常的登录签名,并不假思索地签署。
恶意广告商

对恶意广告信息的分析确定以下广告商负责投放这些广告:
● ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ «РОМУС-ПОЛІГРАФ(来自 乌克兰)
● TRACY ANN MCLEISH(来自加拿大)
绕过审查
恶意广告采用多种技术来绕过 Google 的广告审核流程,包括:
参数区分

欺诈网站使用gclid Google Ads 用于跟踪点击的参数,根据用户来源显示不同的页面。这使得他们能够在审核阶段显示正常的网页,从而有效地绕过谷歌的广告审核流程。
调试预防

一些恶意广告使用反调试措施,当开发者工具启用时将用户重定向到正常网站,而直接访问时则重定向到恶意网站。这一策略有助于绕过谷歌广告机器的一些审核。
这些绕过技术使得恶意广告能够欺骗谷歌的广告审核流程,最终给用户造成重大损失。
Google Ads 的改进建议
● 集成以 Web3 为中心的恶意网站检测引擎
● 在整个广告投放生命周期中持续监控着陆页,通过参数及时识别动态切换或欺骗行为
被盗估计

对 ScamSniffer 数据库中与恶意广告网站相关的地址进行的链上数据分析显示,约 3,000 名受害者的大约 416 万美元被盗,其中大部分盗窃发生在上个月。
细节:
https://dune.com/scamsniffer/google-search-ads-phishing-stats
资金流向

通过分析几个较大的资金收款地址,发现部分资金存入了 SimpleSwap、Tornado.Cash、KuCoin、Binance 等。
0xe018b11f700857096b3b89ea34a0ef5133963370
0xdfe7c89ffb35803a61dbbf4932978812b8ba843d
0x4e1daa2805b3b4f4d155027d7549dc731134669a
0xe567e10d266bb0110b88b2e01ab06b60f7a143f3
0xae39cd591de9f3d73d2c5be67e72001711451341
投资回报率估算

广告分析平台表明,这些关键词的平均每次点击费用约为 1-2 美元。根据预计转化率 40% 和 7,500 名用户点击广告计算,广告费用约为 15,000 美元。根据每次点击成本,预计投资回报率约为 276% 。
结论
分析显示,大多数网络钓鱼广告的广告成本相对较低。这些恶意广告通过技术手段和伪装,成功欺骗了 Google 的广告审核流程,导致其被用户看到并造成重大危害。
为了将成为此类诈骗受害者的风险降到最低,用户在使用搜索引擎时应保持警惕,并积极屏蔽广告区域的内容。此外,谷歌广告加强对 Web3 恶意广告的审查过程对于更好地保护用户至关重要。
最后,感谢 23pds@SlowMist、@Tay、bax1337@ConvexLabs、SunSec@DeFiHackLabs、ZachXBT 和 Teddy@Biteye 审阅数据和内容!
原文链接:
https://drops.scamsniffer.io/post/4-million-stolen-due-to-google-search-ad-phishing/
比推快讯
更多 >>- IPFLOW.FUN 首个中文短剧代币梭哈哈公募完成,上线涨幅突破 300%
- Strategy 未来 12 个月内不会在日本推出永久优先股或数字信用产品
- trade.xyz 上线 Netflix(NFLX)代币化股票交易,最高 10 倍杠杆
- 植田和男:若通胀快速加速将调整政策
- 币安:Midnight (NIGHT) 将于 17:30 重新开放
- Polymarket CEO:目前处于亏损运营,扩大市场份额是最优先事项
- 分析:交易所内 BTC 余额创本轮周期新低,反弹或未结束
- 现货黄金短线走高 12 美元,站上 4200 美元/盎司
- Binance Alpha 宣布 Midnight(NIGHT) 空投延迟
- 数据:11 月 NFT 销售额创年内新低,整体市值较 1 月高点下跌 66%
- Cysic 效用代币 $CYS 即将上线,更新代币经济学
- Bitdeer 出售 148.5 枚 BTC,目前持有 1992.6 枚 BTC
- 美联储结束缩表,预计 2026 年启动储备管理购买计划
- 美元或因就业数据走强,美联储决议前下行空间有限
- 某巨鲸从 Coinbase 累计买入 9885.6 万枚 RLS,价值 151 万美元
- 观点:Hyperliquid 最大护城河为代币经济学,30%代币空投和低价 TGE 利于社区
- 欧盟对 Google 展开反垄断调查,聚焦 AI 内容使用
- 观点:长期坚守信念的人将在市场胜出,为短期所困将会失败
- Sentora:ETH 金库在 11 月价格疲软期间继续积累
- CoinGecko:上市公司持有超 5%比特币总供应量,其中 Strategy 占 3%
- 币安:Midnight (NIGHT)空投门槛为 230 积分
- 数据:961.69 枚 PAXG 转入 Coinbase,价值约 403 万美元
- 特朗普为关税政策强硬辩护,称最高法院若作出不利裁决将是历史性威胁
- 突发:泰国柬埔寨边境冲突进行中,冷门预测市场反应缓慢
- 市场普遍预期美联储降息,投票分歧和点阵图成关键
- FundBridge Capital 推出链上黄金代币化私人信贷基金
- 香港就实施加密资产申报框架与共同汇报标准有关修订展开公众咨询
- Stripe 的稳定币支付功能将于 12 月 12 日上线,支持以太坊、Base 和 Polygon 网络
- Deribit 大宗期权:某用户押注 BTC 将在 1 月下行并在 2 月升至 9 万美元以上
- Solana 在 DApp 收入和 DEX 交易量上继续领先所有 L1 和 L2 链
- 惠誉评级:或将重新评估涉加密资产美国银行
- 币安更新 USDC 本位永续合约限时交易手续费折扣
- Coinbase 首席执行官:加密货币的黄金时代已至,美国重回攻势
- 数据:以太坊网络过去三个月稳定币净流入量达 125 亿美元
- 阿联酋国家安全部官员,比特币已成为未来融资的关键支柱
- 某巨鲸 5 倍杠杆做多 HYPE,浮亏 1530 万美元
- 调查:税收制度复杂性是导致日本投资者抛售加密货币的主因
- Alpha Arena 1.5 赛季战况:Grok4.20 保持领先,其余 AI 模型均维持亏损
- 美联储预计将进行鹰派降息,终端利率料为 3.25% 至 3.5%
- 巴克莱:料美联储本周将降息 25BP,明年 3 月及 6 月各降息 25BP
- 摩根大通:美联储降息被充分定价,美股或迎获利了结潮
- Zcash 开发团队提出动态手续费方案,旨在解决网络活跃期费用飙升
- James Wynn 预警:加密和股市将迎来血洗
- WINkLink 与 GuardaWallet 正式达成战略生态系统合作
- ZachXBT:英国黑客 Danny/Meech 已确认被捕
- Circle 在阿布扎比全球市场获得金融服务许可
- Bitwise CIO:加密指数基金将在 2026 年成为主流
- 美国短期零息债券发行量接近历史最高水平,证明美国债务危机正愈演愈烈
- 比特币经历 2018 年以来最弱 11 月,抛压主要来自欧洲时段
- Kalshi CEO:与 Polymarket 的竞争像“体育宿敌”,推动双方把预测市场做得更好
比推专栏
更多 >>观点
比推热门文章
- trade.xyz 上线 Netflix(NFLX)代币化股票交易,最高 10 倍杠杆
- 植田和男:若通胀快速加速将调整政策
- 币安:Midnight (NIGHT) 将于 17:30 重新开放
- Polymarket CEO:目前处于亏损运营,扩大市场份额是最优先事项
- 分析:交易所内 BTC 余额创本轮周期新低,反弹或未结束
- 现货黄金短线走高 12 美元,站上 4200 美元/盎司
- Binance Alpha 宣布 Midnight(NIGHT) 空投延迟
- 数据:11 月 NFT 销售额创年内新低,整体市值较 1 月高点下跌 66%
- Cysic 效用代币 $CYS 即将上线,更新代币经济学
- Bitdeer 出售 148.5 枚 BTC,目前持有 1992.6 枚 BTC
比推 APP



