值得信赖的区块链资讯!
最容易上钩的骗术 详解谷歌百度加密货币假广告原理
原文 | ScamSniffer
编译 | 吴说区块链
背景
最近几周,ScamSniffer 调查了多起用户通过 Google 搜索广告成为网络钓鱼诈骗受害者的案例。这些用户无意中点击了恶意广告,并被引导至欺诈网站,造成巨额经济损失。
恶意广告

对受害者使用的关键字的调查发现,搜索结果的最前面有大量恶意广告。大多数用户不知道搜索广告的欺骗性,会点击第一个可用选项,这会导致他们访问虚假和恶意网站。
攻击对象

对关键字的分析表明,一些恶意广告和网站针对的是 Zapper、Lido、Stargate、Defillama、Orbiter Finance 和 Radiant 等项目。下表概述了与每个关键字相关的恶意广告:

恶意网站
当您从 Zapper 打开恶意广告时,您可以看到它尝试使用 Permit 签名来获取我的 $SUDO 的授权。如果您安装了 Scam Sniffer 插件,您将收到实时风险警报。
目前,许多钱包对这种签名没有明确的风险警告,普通用户可能会认为它是正常的登录签名,并不假思索地签署。
恶意广告商

对恶意广告信息的分析确定以下广告商负责投放这些广告:
● ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ «РОМУС-ПОЛІГРАФ(来自 乌克兰)
● TRACY ANN MCLEISH(来自加拿大)
绕过审查
恶意广告采用多种技术来绕过 Google 的广告审核流程,包括:
参数区分

欺诈网站使用gclid Google Ads 用于跟踪点击的参数,根据用户来源显示不同的页面。这使得他们能够在审核阶段显示正常的网页,从而有效地绕过谷歌的广告审核流程。
调试预防

一些恶意广告使用反调试措施,当开发者工具启用时将用户重定向到正常网站,而直接访问时则重定向到恶意网站。这一策略有助于绕过谷歌广告机器的一些审核。
这些绕过技术使得恶意广告能够欺骗谷歌的广告审核流程,最终给用户造成重大损失。
Google Ads 的改进建议
● 集成以 Web3 为中心的恶意网站检测引擎
● 在整个广告投放生命周期中持续监控着陆页,通过参数及时识别动态切换或欺骗行为
被盗估计

对 ScamSniffer 数据库中与恶意广告网站相关的地址进行的链上数据分析显示,约 3,000 名受害者的大约 416 万美元被盗,其中大部分盗窃发生在上个月。
细节:
https://dune.com/scamsniffer/google-search-ads-phishing-stats
资金流向

通过分析几个较大的资金收款地址,发现部分资金存入了 SimpleSwap、Tornado.Cash、KuCoin、Binance 等。
0xe018b11f700857096b3b89ea34a0ef5133963370
0xdfe7c89ffb35803a61dbbf4932978812b8ba843d
0x4e1daa2805b3b4f4d155027d7549dc731134669a
0xe567e10d266bb0110b88b2e01ab06b60f7a143f3
0xae39cd591de9f3d73d2c5be67e72001711451341
投资回报率估算

广告分析平台表明,这些关键词的平均每次点击费用约为 1-2 美元。根据预计转化率 40% 和 7,500 名用户点击广告计算,广告费用约为 15,000 美元。根据每次点击成本,预计投资回报率约为 276% 。
结论
分析显示,大多数网络钓鱼广告的广告成本相对较低。这些恶意广告通过技术手段和伪装,成功欺骗了 Google 的广告审核流程,导致其被用户看到并造成重大危害。
为了将成为此类诈骗受害者的风险降到最低,用户在使用搜索引擎时应保持警惕,并积极屏蔽广告区域的内容。此外,谷歌广告加强对 Web3 恶意广告的审查过程对于更好地保护用户至关重要。
最后,感谢 23pds@SlowMist、@Tay、bax1337@ConvexLabs、SunSec@DeFiHackLabs、ZachXBT 和 Teddy@Biteye 审阅数据和内容!
原文链接:
https://drops.scamsniffer.io/post/4-million-stolen-due-to-google-search-ad-phishing/
比推快讯
更多 >>- 加密市场开启晨间反弹,比特币突破 7.3 万美元,以太坊突破 2200 美元
- Venus 发布黑客攻击手段初步分析,并将 7 个市场的抵押因子降至 0
- 数据:ETH 全网合约持仓量 24h 增长 5.85%
- 特朗普警告对伊朗石油出口枢纽哈尔克岛发动新打击,并要求欧洲助力霍尔木兹通航
- 数据:174.74 枚 BTC 从匿名地址转入 Coinbase Prime,价值约 1257 万美元
- 美股三大股指期货周一基本平开
- 数据:BTC 突破 72000 美元
- SOL 突破 90 USDT,24H 涨幅 3.4%
- 数据:7.28 万枚 SOL 从 Stake.com 转出,经中转后流入 Binance
- 过去 7 日 CEX 净流入 4300.25 枚 BTC
- IEA:创纪录储备原油将立即投放亚洲市场,欧美需等到 3 月底
- 伊朗外长:从未提出过停火及谈判请求
- Venus Protocol:已暂停 THE 借款与提取,其他市场未受影响
- 分析:疑似某个从 Tornado 收到 7400 枚 ETH 地址主导 CAKE 和 THE 抵押品清算事件
- 国际能源署:紧急储备石油将很快开始流入全球市场
- 业内专家:AI 大模型投毒是新型不正当竞争
- 数据:多个代币出现冲高回落,FLOW 跌超 13%
- Sky 已批准 7000 万枚 USDS 支持剩余启动阶段 Sky Agent
- USDC 发行量一周内增加约 17 亿枚,储备资产价值约 789 亿美元
- 阿根廷总统米莱或涉嫌通过推广 LIBRA 代币获利 500 万美元
- CFX 4 小时线持续走高,或受此前人民币石油结算传闻带动
- 波场 TRON 社区发起 v4.8.1 新功能讨论提案,推动网络兼容性进一步升级
- Bitwise CIO:若比特币夺取黄金与国债部分价值储存市场分享,价格将升至 100 万美元
- 某鲸鱼在 Venus 遭攻击 THE 暴涨后向 Binance 转入 366.7 万枚 THE,或将获利 72.9 万美元
- Venus Protocol:已发现 THE 资金池存在异常活动,正在积极调查中
- 315 晚会曝光 AI 大模型“被投毒”,给 AI“洗脑”已成产业链
- THE 短时涨超 90%后暴跌约 50%,现报 0.23 美元
- THE插针短时上涨 116%至 0.6 美元,随后下跌 61%至 0.234 美元
- Venus Protocol 疑似遭闪电贷攻击,THE 出现大规模清算
- 美国能源部长:伊朗冲突将在接下来几周结束,随后石油供应将回升、能源价格将下降
- Strategy 比特币持仓目前浮亏 5.96%,约为 33.4 亿美元
- Wintermute CEO:以太坊基金会是保持赛博朋克梦想的关键,将继续持有 ETH
- Wintermute CEO:为了文化和 Meme,将继续持有 ETH
- 分析师:贝莱德单独推出质押型以太坊 ETF 因避免增加惩罚性减值风险
- 以色列军方发言人:对伊朗的军事行动至少再持续三周
- MoonPay 推出支持 Ledger 签名的 AI 交易代理
- Michael Saylor 再次发布比特币 Tracker 信息,下周或将披露增持数据
- 分析:伊朗石油出口枢纽哈尔克岛遭袭,油价波动性或将进一步上升
- 美 SEC 专员建议审慎推进代币化证券“创新豁免”并提出信息披露制度等关键问题
- 韩国将审议对 Bithumb 处罚,罚款金额或超 Upbit 的 352 亿韩元处罚
- 10x Research:山寨币买入信号显现,看好 AI 赛道加密资产
- 美联储 3 月降息 25 个基点的概率仅为 1.9%
- 数据:若 ETH 跌破 2,014 美元,主流 CEX 累计多单清算强度将达 6.23 亿美元
- ShapeShift 创始人过去 5 天已花费 1775 万枚 USDT 买入 8576 枚 ETH
- Polymarket 上预测比特币今年回升至 10 万美元概率为 40%
- 观点:稳定币监管不确定性或使银行处境更不利,存款或因收益差面临迁移压力
- 木头姐:目前是买入波动性较大股票的好时机,AI 还未进入炒作周期
- Tom Lee:美股或于本月触底,油价上涨实际对美股相对利好
- 市场消息:腾讯已成为 OpenClaw 社区赞助商
- Circle USYC 规模月内增长超 41%,登顶全球最大代币化美债基金
比推专栏
更多 >>- 懂王:登陸那個島|0314 Middle East
- 懂王:那就大家一起難受吧|0313亞盤後
- 当黄金被「困」在迪拜,是时候旗帜鲜明「唱多」香港了
- 東大、波斯、阿拉伯【第七次/進展/能源變量】|0310東3.5
- 从 HSK 到 USDGO:香港两大持牌机构,开始「脱钩」
- There is no new boss YET
- New situation and new games|0305 Asian
- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
观点
比推热门文章
- Venus 发布黑客攻击手段初步分析,并将 7 个市场的抵押因子降至 0
- 数据:ETH 全网合约持仓量 24h 增长 5.85%
- 特朗普警告对伊朗石油出口枢纽哈尔克岛发动新打击,并要求欧洲助力霍尔木兹通航
- 数据:174.74 枚 BTC 从匿名地址转入 Coinbase Prime,价值约 1257 万美元
- 美股三大股指期货周一基本平开
- 数据:BTC 突破 72000 美元
- SOL 突破 90 USDT,24H 涨幅 3.4%
- 数据:7.28 万枚 SOL 从 Stake.com 转出,经中转后流入 Binance
- 过去 7 日 CEX 净流入 4300.25 枚 BTC
- IEA:创纪录储备原油将立即投放亚洲市场,欧美需等到 3 月底
比推 APP



