
最容易上钩的骗术 详解谷歌百度加密货币假广告原理
原文 | ScamSniffer
编译 | 吴说区块链
背景
最近几周,ScamSniffer 调查了多起用户通过 Google 搜索广告成为网络钓鱼诈骗受害者的案例。这些用户无意中点击了恶意广告,并被引导至欺诈网站,造成巨额经济损失。
恶意广告
对受害者使用的关键字的调查发现,搜索结果的最前面有大量恶意广告。大多数用户不知道搜索广告的欺骗性,会点击第一个可用选项,这会导致他们访问虚假和恶意网站。
攻击对象
对关键字的分析表明,一些恶意广告和网站针对的是 Zapper、Lido、Stargate、Defillama、Orbiter Finance 和 Radiant 等项目。下表概述了与每个关键字相关的恶意广告:
恶意网站
当您从 Zapper 打开恶意广告时,您可以看到它尝试使用 Permit 签名来获取我的 $SUDO 的授权。如果您安装了 Scam Sniffer 插件,您将收到实时风险警报。
目前,许多钱包对这种签名没有明确的风险警告,普通用户可能会认为它是正常的登录签名,并不假思索地签署。
恶意广告商
对恶意广告信息的分析确定以下广告商负责投放这些广告:
● ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ «РОМУС-ПОЛІГРАФ(来自 乌克兰)
● TRACY ANN MCLEISH(来自加拿大)
绕过审查
恶意广告采用多种技术来绕过 Google 的广告审核流程,包括:
参数区分
欺诈网站使用gclid Google Ads 用于跟踪点击的参数,根据用户来源显示不同的页面。这使得他们能够在审核阶段显示正常的网页,从而有效地绕过谷歌的广告审核流程。
调试预防
一些恶意广告使用反调试措施,当开发者工具启用时将用户重定向到正常网站,而直接访问时则重定向到恶意网站。这一策略有助于绕过谷歌广告机器的一些审核。
这些绕过技术使得恶意广告能够欺骗谷歌的广告审核流程,最终给用户造成重大损失。
Google Ads 的改进建议
● 集成以 Web3 为中心的恶意网站检测引擎
● 在整个广告投放生命周期中持续监控着陆页,通过参数及时识别动态切换或欺骗行为
被盗估计
对 ScamSniffer 数据库中与恶意广告网站相关的地址进行的链上数据分析显示,约 3,000 名受害者的大约 416 万美元被盗,其中大部分盗窃发生在上个月。
细节:
https://dune.com/scamsniffer/google-search-ads-phishing-stats
资金流向
通过分析几个较大的资金收款地址,发现部分资金存入了 SimpleSwap、Tornado.Cash、KuCoin、Binance 等。
0xe018b11f700857096b3b89ea34a0ef5133963370
0xdfe7c89ffb35803a61dbbf4932978812b8ba843d
0x4e1daa2805b3b4f4d155027d7549dc731134669a
0xe567e10d266bb0110b88b2e01ab06b60f7a143f3
0xae39cd591de9f3d73d2c5be67e72001711451341
投资回报率估算
广告分析平台表明,这些关键词的平均每次点击费用约为 1-2 美元。根据预计转化率 40% 和 7,500 名用户点击广告计算,广告费用约为 15,000 美元。根据每次点击成本,预计投资回报率约为 276% 。
结论
分析显示,大多数网络钓鱼广告的广告成本相对较低。这些恶意广告通过技术手段和伪装,成功欺骗了 Google 的广告审核流程,导致其被用户看到并造成重大危害。
为了将成为此类诈骗受害者的风险降到最低,用户在使用搜索引擎时应保持警惕,并积极屏蔽广告区域的内容。此外,谷歌广告加强对 Web3 恶意广告的审查过程对于更好地保护用户至关重要。
最后,感谢 23pds@SlowMist、@Tay、bax1337@ConvexLabs、SunSec@DeFiHackLabs、ZachXBT 和 Teddy@Biteye 审阅数据和内容!
原文链接:
https://drops.scamsniffer.io/post/4-million-stolen-due-to-google-search-ad-phishing/
比推快讯
更多 >>- Binance Alpha 将于 10 月 17 日空投 ANOME、SUBHUB
- Stable 数字支付应用 Stable Pay 将集成 Morpho 作为借贷基础设施,为其收益功能提供支持
- Four.Meme 将开启 Coreon MCP 预售,聚焦 AI 与区块链融合应用
- Aster 第一阶段空投申领将于 1 天后结束
- Bitunix 宣布成立Bitunix Care Fund首期规模 3000 万美元
- 新加坡金融管理局推出 BLOOM 计划扩展金融机构数字结算能力
- 数据:某巨鲸将 501 万枚 ASTER 存入币安,仅持有一天就亏损超 100 万美元
- 两新建地址今日增持 1465 枚 BTC,价值超 1.6 亿美元
- BNB CHAIN 首个 IP RWA 代币龙珠主题曲$DRAGON 将开启 ICO,额度根据 FREYA 持有量分配
- 杰富瑞:美债收益率下行空间有限
- Circle 官方 X 账号新增关注 Safe
- 法国 Lise 获批欧洲首家代币化股票交易所许可
- 美股盘前 AI 芯片股普涨,台积电 Q3 净利润创历史新高
- OKX 将下架 SLERF、ALPHA、BADGER、OAS、MLN、AIDOGE 相关交易对
- Coinsilium Group 完成 2278 万美元募资,或用于增持比特币
- 亿万富翁 Tim Draper:比特币将在 1 年内达到 25 万美元
- COAI 24 小时涨超 50%,FDV 现报 234 亿美元
- Chainlink 社区成员倡议 Paxos 采用 Chainlink PoR 验证,避免可能的“无限增发攻击”
- 分析师:当前比特币综合情绪指数已陷入极度悲观区间
- 预测市场服务商 Opinion 宣布主网即将上线 BNB Chain 并推出积分系统
- 分析师:美联储褐皮书巩固了降息预期
- Square 在美国咖啡连锁店开通首笔比特币支付
- 当前主流 CEX、DEX 资金费率显示市场进一步偏向看空
- Kraken 宣布以 1 亿美元收购受美 CFTC 许可的指定合约市场 Small Exchange
- 高点重仓中文 Meme 地址持仓浮亏 316.7 万美元
- 数据:过去 24h Binance 净流入 1.62 亿 USDT
- Momentum 将分发 1.5 万枚 Deed NFT 奖励生态贡献者
- Delphi Digital:BTC 顶部信号仪表盘尚未发出周期顶部信号
- 日韩股市双双收涨,韩国股指续创新高
- 内幕巨鲸将 2000 枚 BTC 转入 51 个新钱包
- Vitalik 赞赏 Brevis Pico Prism:ZK-EVM 验证速度和多样性迈出重要一步
- 分析:比特币高位筹码出现松动,极限回调区间在 9.8 万美元至 10.4 万美元
- 分析师:黄金似乎在经历近年来最稳健的牛市,料将继续受避险需求支撑
- Vitalik:浏览比特币极端主义者的推文很有趣,如同乘坐时光机
- 何一回应 Alpha 空投难抢:将去抓风控,欢迎大家提出一网打尽科技的建议
- Coinbase 借记卡每日限额已提升至 5000 美元,面向所有用户开放
- 观点:市场至少还需 40 天筑底,看好 12 月和明年 Q1 行情
- Bittensor 恢复子网注册与注销机制
- 美国合众银行成立专门部门负责数字资产和资金流动
- 韩国头部共享充电宝品牌 Piggycell 正式启动 TGE,并即将登陆全球主流 CEX
- Core Scientific 董事会敦促股东支持 CoreWeave 收购提案
- Ark Invest 昨日增持约 1352 万美元百度及 1253 万美元阿里巴巴股票
- 澳大利亚内政部长宣布严厉措施打击加密货币 ATM
- 澳大利亚 Monochrome 现货比特币 ETF 的 BTC 持仓升至 1087 枚
- 美国政府关联地址发生 TRX 和 TUSD 小额转账,涉两个犯罪分子的资金扣押钱包
- 数据:当前加密恐慌贪婪指数为 29,处于恐慌状态
- 英国《金融时报》调查,特朗普家族通过加密货币业务一年获利超 10 亿美元
- 1011暴跌后,全网主流币种合约持仓量持续处于近半年低位
- 社区成员:10 月 11 日“流动性真空”或因高杠杆清算链式反应所致
- Arkham:最近的转账交易说明美国政府或已从 Chen Zhi 手中扣押另外价值 24 亿美元的比特币
比推专栏
更多 >>观点
比推热门文章
- Stable 数字支付应用 Stable Pay 将集成 Morpho 作为借贷基础设施,为其收益功能提供支持
- Four.Meme 将开启 Coreon MCP 预售,聚焦 AI 与区块链融合应用
- Aster 第一阶段空投申领将于 1 天后结束
- Bitunix 宣布成立Bitunix Care Fund首期规模 3000 万美元
- 新加坡金融管理局推出 BLOOM 计划扩展金融机构数字结算能力
- 数据:某巨鲸将 501 万枚 ASTER 存入币安,仅持有一天就亏损超 100 万美元
- 中文 Meme 大混战:谁能笑到最后,上币安主站?
- 两新建地址今日增持 1465 枚 BTC,价值超 1.6 亿美元
- BNB CHAIN 首个 IP RWA 代币龙珠主题曲$DRAGON 将开启 ICO,额度根据 FREYA 持有量分配
- 杰富瑞:美债收益率下行空间有限