
最容易上钩的骗术 详解谷歌百度加密货币假广告原理
原文 | ScamSniffer
编译 | 吴说区块链
背景
最近几周,ScamSniffer 调查了多起用户通过 Google 搜索广告成为网络钓鱼诈骗受害者的案例。这些用户无意中点击了恶意广告,并被引导至欺诈网站,造成巨额经济损失。
恶意广告
对受害者使用的关键字的调查发现,搜索结果的最前面有大量恶意广告。大多数用户不知道搜索广告的欺骗性,会点击第一个可用选项,这会导致他们访问虚假和恶意网站。
攻击对象
对关键字的分析表明,一些恶意广告和网站针对的是 Zapper、Lido、Stargate、Defillama、Orbiter Finance 和 Radiant 等项目。下表概述了与每个关键字相关的恶意广告:
恶意网站
当您从 Zapper 打开恶意广告时,您可以看到它尝试使用 Permit 签名来获取我的 $SUDO 的授权。如果您安装了 Scam Sniffer 插件,您将收到实时风险警报。
目前,许多钱包对这种签名没有明确的风险警告,普通用户可能会认为它是正常的登录签名,并不假思索地签署。
恶意广告商
对恶意广告信息的分析确定以下广告商负责投放这些广告:
● ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ «РОМУС-ПОЛІГРАФ(来自 乌克兰)
● TRACY ANN MCLEISH(来自加拿大)
绕过审查
恶意广告采用多种技术来绕过 Google 的广告审核流程,包括:
参数区分
欺诈网站使用gclid Google Ads 用于跟踪点击的参数,根据用户来源显示不同的页面。这使得他们能够在审核阶段显示正常的网页,从而有效地绕过谷歌的广告审核流程。
调试预防
一些恶意广告使用反调试措施,当开发者工具启用时将用户重定向到正常网站,而直接访问时则重定向到恶意网站。这一策略有助于绕过谷歌广告机器的一些审核。
这些绕过技术使得恶意广告能够欺骗谷歌的广告审核流程,最终给用户造成重大损失。
Google Ads 的改进建议
● 集成以 Web3 为中心的恶意网站检测引擎
● 在整个广告投放生命周期中持续监控着陆页,通过参数及时识别动态切换或欺骗行为
被盗估计
对 ScamSniffer 数据库中与恶意广告网站相关的地址进行的链上数据分析显示,约 3,000 名受害者的大约 416 万美元被盗,其中大部分盗窃发生在上个月。
细节:
https://dune.com/scamsniffer/google-search-ads-phishing-stats
资金流向
通过分析几个较大的资金收款地址,发现部分资金存入了 SimpleSwap、Tornado.Cash、KuCoin、Binance 等。
0xe018b11f700857096b3b89ea34a0ef5133963370
0xdfe7c89ffb35803a61dbbf4932978812b8ba843d
0x4e1daa2805b3b4f4d155027d7549dc731134669a
0xe567e10d266bb0110b88b2e01ab06b60f7a143f3
0xae39cd591de9f3d73d2c5be67e72001711451341
投资回报率估算
广告分析平台表明,这些关键词的平均每次点击费用约为 1-2 美元。根据预计转化率 40% 和 7,500 名用户点击广告计算,广告费用约为 15,000 美元。根据每次点击成本,预计投资回报率约为 276% 。
结论
分析显示,大多数网络钓鱼广告的广告成本相对较低。这些恶意广告通过技术手段和伪装,成功欺骗了 Google 的广告审核流程,导致其被用户看到并造成重大危害。
为了将成为此类诈骗受害者的风险降到最低,用户在使用搜索引擎时应保持警惕,并积极屏蔽广告区域的内容。此外,谷歌广告加强对 Web3 恶意广告的审查过程对于更好地保护用户至关重要。
最后,感谢 23pds@SlowMist、@Tay、bax1337@ConvexLabs、SunSec@DeFiHackLabs、ZachXBT 和 Teddy@Biteye 审阅数据和内容!
原文链接:
https://drops.scamsniffer.io/post/4-million-stolen-due-to-google-search-ad-phishing/
比推快讯
更多 >>- 民调:51% 的受访选民反对特朗普政府建立加密货币战略储备的计划
- 数据:某巨鲸过去 12 小时内向 HyperLiquid 存入 500 万美元 USDC 并陆续购买 HYPE
- Telegram 创始人 Pavel Durov 获准离开法国返回迪拜
- Hyperliquid 50 倍杠杆巨鲸的 BTC 做空仓位已浮亏 126.9 万美元,清算价 85302 美元
- 以太坊基金会将 2025 年学术资助计划申请日期延长至 3 月 23 日
- 某地址交易 mubarak 浮盈超 50 万美元,成本不足 5000 美元
- mubarak榜一浮盈升至 56.8 万美元,回报率 493 倍
- MoonPay 获得威斯康星州货币传输许可证
- 恶意软件 MassJacker 针对盗版软件用户窃取加密货币,受影响钱包或逾 77 万个
- 下周宏观展望:特朗普“苦肉计”逼美联储降息,超级央行周来袭
- Bitunix 分析师:BTC 短期遇阻应避免追高,长线可在 7.5-7.8 万美元区间时分批建仓
- Kanye West 转发一则带有 Meme 币 CA 的推文,后者短时涨超 25 倍后回落
- 某鲸鱼花费约 75 万美元买入 YZY,现已浮亏 26.3 万美元
- 慢雾:用户需注意防范 LinkedIn 上针对区块链工程师的钓鱼攻击
- 分析师:BTC 或需周线收于 8.1 万美元以上才可避免 FOMC 会议前的下行波动
- Hyperliquid 50 倍巨鲸再次加仓空单,累计持有 3.3 亿美元的比特币空单
- Corn 联创:以太坊需建立对 L2 的价值捕获机制,否则或沦为过时的安全层
- Jupiter 联创:正研究团队/DAO 之间的平衡问题,未来数周内将进行深入讨论
- 数据:巨鲸近三日内增持约 1.3 亿枚 ADA
- 哈马斯提出释放被扣押人员条件,要求以色列履行停火协议
- 灰度:超 1/4 拥有百万美元以上的美国高净值人士持有加密货币
- 比特币波动率持续上涨,现报 3.45%
- Wormhole 宣布集成 Circle 新版跨链传输协议 CCTP V2
- 今日恐慌与贪婪指数升至 46,等级仍为恐慌
- 当前主流 CEX、DEX 资金费率小幅回升,市场得以暂时喘息
- 某新建钱包过去 2 天从币安积累 1215 万枚 SHELL,价值近 350 万美元
- Astar:Astar zkEVM 即将关停,建议用户在 4 月 1 日前取款
- 过去 24 小时 CEX 累计净流入 641.59 枚 BTC
- WebKey 在 BNB Chain 第二轮“440 万美元永久流动性支持”活动成熟区首日位列第一
- Equilibria 宣布已扩展至 Sonic 生态
- 美国的无人机组合出史上最大比特币符号
- 由 15 家央行支持的支付与结算系统正试点非洲货币市场,以便国家用本地货币结算贸易
- Bombie 领跑 TON 游戏赛道:ARPPU 创 102 美元新高
- BlockSec Phalcon:Web3 启动器平台 WebKeyDao 遭黑客攻击,损失约 7.3 万美元
- 10x Research:比特币“非常有可能”再次盘整 8 个月
- Scroll:预计四月将升级成为 Stage 1 ZK-Rollup 并将组建安全委员会
- 香港积金局:将继续研究将虚拟资产纳入强积金投资范围的可能性
- 前以太坊基金会工程师:以太坊和 EVM 缺乏清晰愿景,需要更换果断的领导者
- Meme 币市值占比在 2024 年 11 月触及 9%高点后回落至 5.67%
- Lockbit 勒索软件开发人员 Rostislav Panev 已被引渡到美国
- 数据:过去 7 日 USDC 流通量约增加 11 亿枚
- 亿万富豪 Marc Lasry:特朗普政策不确定性冲击之下,经济可能无法幸免地陷入衰退
- IOST:已于今日完成快照,空投查询门户将于 4 月 1 日上线
- 《Vitalik:以太坊的故事》将于 4 月 15 日上线 Apple TV 和 Prime Video
- Ethena 与 Initia 达成合作,稳定币 USDe 代币将接入 Initia 生态
- 港股微策略 1723.HK 董事大换血以推行比特币战略,或将推出比特币相关产品
- 证监会制定专项整治工作方案,打击股市虚假“小作文”
- Hyperliquid50 倍杠杆巨鲸再度加码 BTC 空单,总持仓规模达 1.94 亿美元,清算价 85,950.87 美元
- Base 生态项目 Henlo Kart 发现 HENLO 合约漏洞,代币 24 小时跌逾 96%
- RootData:ID 将于一周后解锁价值约 1679 万美元的代币
比推专栏
更多 >>观点
项目
比推热门文章
- 数据:某巨鲸过去 12 小时内向 HyperLiquid 存入 500 万美元 USDC 并陆续购买 HYPE
- Telegram 创始人 Pavel Durov 获准离开法国返回迪拜
- Hyperliquid 50 倍杠杆巨鲸的 BTC 做空仓位已浮亏 126.9 万美元,清算价 85302 美元
- 以太坊基金会将 2025 年学术资助计划申请日期延长至 3 月 23 日
- 某地址交易 mubarak 浮盈超 50 万美元,成本不足 5000 美元
- mubarak榜一浮盈升至 56.8 万美元,回报率 493 倍
- MoonPay 获得威斯康星州货币传输许可证
- 恶意软件 MassJacker 针对盗版软件用户窃取加密货币,受影响钱包或逾 77 万个
- 下周宏观展望:特朗普“苦肉计”逼美联储降息,超级央行周来袭
- Bitunix 分析师:BTC 短期遇阻应避免追高,长线可在 7.5-7.8 万美元区间时分批建仓