Пользователь обвинил Google Ads в потере всех средств в криптовалюте и NFT
Хакерам удалось получить доступ ко всем его социальным сетям и сервисам
16.01.2023 - 14:45
994
3 мин
0
Что произошло? Пользователь Twitter под псевдонимом NFT God пожаловался на потерю всех имеющихся у него средств в криптовалюте и невзаимозаменяемых токенах из-за загрузки и использования мошеннического программного обеспечения. В инциденте пользователь обвинил Google, поскольку приложение продвигалось с помощью рекламного сервиса Google Ads.

Что еще известно? По словам NTF God, он хотел скачать бесплатную программу для записи и стриминга видео OBS Studio. После ввода поискового запроса он кликнул на первую ссылку, которую ему предложила система Google Ads, и установил программу.
Спустя несколько часов пользователю стали поступать сообщения о том, что его аккаунт в Twitter взломан и от его имени рассылаются мошеннические сообщения. Кроме Twitter мошенникам удалось получить доступ и к другим социальным сетям и сервисам, включая Gmail, Substack и Discord. Подписчики NFT God при этом получили фишинговые письма от хакеров.
По словам NFT God, в результате инцидента он потерял все принадлежащие ему цифровые средства, включая NFT из коллекции Mutant Ape Yacht Club (MAYC), а также активы на аппаратном кошельке.
В ноябре 2021 года хакеры также инициировали фишинговую атаку с продвижением фейковых страниц криптокомпаний через Google Ads. Ущерб составил около $500 000. В мае 2022 года на сайтах криптосервисов Etherscan, CoinGecko и DeFi Pulse появлялись фишинговые всплывающие окна с предложением подключить кошелек MetaMask. Причиной атаки стал вредоносный код в рекламе.
В конце декабря 2022 года хакеры взломали Twitter бизнесмена Кевина О'Лири и разместили ссылки на фишинговые сайты под предлогом раздачи BTC и ETH. В начале января 2023 года разработчики криптокошелька MetaMask предупредили о новом типе мошенничества с подменой адреса транзакции.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.