در حملات فیشینگ ۵۰۰هزار دلاری، تبلیغات گوگل به جدیدترین پلتفرم مورد استفاده برای سرقت ارزهای دیجیتال تبدیل شد
اخیراً سایتهای ثبت کیف پول جعلی ایجاد شدهاند که تبلیغاتی را در Google Ads ارائه میکنند و از کاربران عبارات عبور کیف پول را درخواست میکنند. مهاجمان از پلتفرم هایی مانند Metamask و Phantom تقلید کردند تا واقعی تر به نظر برسند. کیف پول های جعلی با نام کیف پول های واقعی توزیع می شدند و کاربران را فریب می دادند تا آنها را دانلود کنند.
آخرین نسخه از کلاهبرداری فیشینگ، که در آن کاربران فریب داده میشوند تا اطلاعات شخصی خود را توسط بازیگر بدی که جعل یک تجارت واقعی را جعل میکند، ارائه دهند، حمله کیف پول جعلی است. حالا این تبلیغات است که شما را جذب می کند. به نظر می رسد که سایت های فریبنده مشابه همتایان قانونی خود هستند و به طور بالقوه ترس مردم را در مورد تقلب کاهش می دهند. حمله بعدی درخواست یک عبارت عبور کیف پول است، چیزی که افراد دارای کیف پول با آن آشنا هستند. قربانیان با این درخواست موافقت کردند و در نتیجه پول خود را از دست دادند.
طبق تحقیقات Check Point، یک عبارت عبور در بازیابی کیف پول رمزنگاری بسیار مهم است و به خطر انداختن آن خطرناک تر از دادن رمز عبور حساب است.
بر اساس تحقیقات چک پوینت، کیف پول های محبوبی مانند Metamask و Phantom پسوند مرورگر هستند، نه وب سایت. اگر از کسی خواسته شود که رمز عبوری را در یک وب سایت ادعایی Metamask ارائه کند، جای نگرانی وجود دارد. وقتی صحبت از مدیریت کیف پول می شود،نه یک کارت اعتباری دزدیده شده توصیه میشود احتیاط کنید.
استفاده از تبلیغات Google برای انجام تلاشهای فیشینگ عادی نیست، و ممکن است به عنوان نمونه بارز حملهای باشد که در دید آشکار پنهان میشود. جدیدترین کلاهبرداری تبلیغاتی بزرگ حدود یک سال پیش رخ داد، زمانی که کاربری اعلام کرد که 15 هزار دلار در تلاش برای پیوستن به یک فروش تقلبی ارز دیجیتال CBDC چین از دست داده است. خطمشی تبلیغاتی Google اکنون تبلیغات پیشنهادات اولیه سکه، پروتکلهای معاملاتی DeFi و تبلیغاتی را که خرید، فروش یا معاملات ارزهای دیجیتال را به نحوی ترویج میکنند، ممنوع میکند. اگر این سیاست وجود داشت، کاربر پول خود را از دست نمی داد. ممکن است آگهیهایی برای کیف پولها و صرافیهای دارای مجوز که حاوی کالاها و آگهیهای منطبق هستند و همچنین حسابهایی که توسط Google تأیید شدهاند ظاهر شوند. مبادلات ارزهای دیجیتال و کیف پول فقط در ایالات متحده مجاز است.
ترجمه اختصاصی از سایت pouyam.com