За сутки криптопользователи потеряли 3 млн долларов на продвигаемых Google Ads фишинговых сайтах
Всего с начала года жертвами мошенников стали свыше 63 000 человек
26.12.2023 - 15:05
1078
3 мин
0
Что произошло? За сутки мошенники украли у криптопользователей 3 млн долларов через фишинговые сайты с вредоносным ПО для вывода средств с кошельков, продвигаемые с помощью Google Ads. По данным аудиторской компании Scam Sniffer, 25 декабря жертвы потеряли монеты WBTC, aPolUSDT, aUSDC и USDT. Всего с начала года эти злоумышленники украли аналогичным способом свыше 60 млн долларов в криптовалютах.
Что еще известно? Еще 21 декабря в Scam Sniffer выявили адреса, связанные с кражей средств через поддельные сайты проектов Zapper, Lido, Stargate, DefiLlama, Orbiter Finance и Radient, которые рекламируются в Google. Аудиторы сообщили об этом службе безопасности Google Ads, но пока не получили ответа.
В Scam Sniffer фишинг назвали главной угрозой для пользователей и рекомендовали тщательно проверять все запросы на подписи перед проведением транзакций.
Согласно исследованию аналитиков, от вредоносного ПО под названием MS Drainer пострадали свыше 63 000 пользователей. В компании выявили 10 072 поддельных сайта, имитирующих официальные страницы криптовалютных проектов. В сентябре неизвестный Ethereum-кошелек потерял таким образом свыше 24 млн долларов, став крупнейшей жертвой мошенников.
Потери от атак на криптопроекты в III квартале превысили 889 млн долларов
Наиболее часто инциденты безопасности по-прежнему фиксируются в DeFi-секторе
Проблема с продвижением фишинговых сайтов в Google Ads не является новой: еще в начале года пользователь X под ником @NFT_GOD обвинил корпорацию в потере всех своих цифровых активов в результате взаимодействия с вредоносным ресурсом. А в апреле ущерб пользователей от криптофишинга в Google Ads превысил 4 млн долларов.
Полезный материал?
Происшествия
Разработчики предупредили о рисках для мостов и обратились к биржам за помощью.
22 июн. 2026 г.
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.