웹3 기반 사기 방지 플랫폼인 스캠 스니퍼(Scam Sniffer)는 하이퍼스왑(HyperSwap) 암호화폐 피싱 사기에 대해 경고했습니다. 이는 최근 위협 행위자들이 구글 광고를 이용하여 의심하지 않는 피해자들의 지갑을 침투하는 수법의 일환입니다.
사기 탐지기(Scam Sniffer)는 X (이전 트위터)에 게시한 글에서 탈중앙화 거래소인 하이퍼스왑(HyperSwap)에 대한 구글 검색 결과 최상단에 나타나는 것이 사실은 악성 스폰서 광고이며, 이 광고는 사용자를 지갑 탈취 사이트로 리디렉션하여 피해자의 지갑을 순식간에 비워버린다고 경고했습니다.

사기꾼들이 구글 광고를 후원하여 검색 결과 상단에 노출되도록 하고, 링크의 가시성과 신뢰도를 높이기 때문에 광고가 검색 결과 상단에 나타납니다. 하지만 아무것도 모르는 방문자들이 이 링크를 클릭하는 순간부터 문제가 시작됩니다.
해당 사이트에 접속하면 사용자는 암호화폐 지갑을 연결하라는 메시지를 받습니다. 사용자가 권한을 허용하는 순간, 악성 스크립트가 백그라운드에서 실행되어 명시적인 거래 승인 없이 사용자의 지갑에서 토큰을 빼돌립니다.
이번 공격으로 피해를 입은 사용자 수는 아직 정확히 공개되지 않았습니다.
🚨 주의: 가짜 "HyperSwap" 광고가 현재 구글 검색 결과 상단에 노출되고 있습니다!
⚠️ 이러한 피싱 광고는 악성 거래 서명을 통해 여러분의 지갑을 털도록 설계되었습니다. pic.twitter.com/lmFKBhbrrX
— 스캠 스니퍼 | 웹3 안티스캠 (@realScamSniffer) 2025년 5월 6일
HyperSwap 피싱 링크는 지갑을 털어가는 악성코드의 위협이 커지고 있음을 보여줍니다
지갑을 털어가는 사기꾼들은 암호화폐 및 웹3 업계에서 완전히 새로운 현상은 아닙니다. 심지어 일부는 구글 광고나 소셜 미디어 등 다양한 채널을 통해 마케팅 캠페인을 벌여 합법적인 사업체인 것처럼 포장하고 더 많은 사람들에게 접근하기도 합니다.
에 대해서도 대중에게 알렸습니다 솔스캔(SolScan) 구글 광고 사기 최근 하이퍼스왑(Hyperswap) 캠페인과 유사한
약 9개월 동안 지속되어 큰 성공을 거둔 대표적인 사기 사건으로는 MS 드레이너(MS Drainer) 사기가 있습니다. 이 사기로 약 63,000명의 피해자가 발생했으며, 그 금액은 약 5,900만 달러에 달합니다. 사기범들은 구글과 X 검색 엔진에 광고를 게재한 것으로 알려져 있습니다. 이러한 광고는 정상적인 검색 결과와 구별하기 어려우며, 신고 및 삭제되기 전까지 오랫동안 활성화 상태를 유지하여 막대한 피해를 입혔습니다.
사기꾼들은 Lido, Radiant, Zapper, Defilami 등과 같은 인기 있는 Web3 플랫폼의 가짜 웹사이트를 만들어 유포했습니다.
악의적인 행위자들이 광고 플랫폼을 무기화하는 사례가 점점 늘어나고 있으며, 스캠 스니퍼는 이러한 사례들을 다수 보고했습니다.
예를 들어, 2024년 스캠 스니퍼(Scam Sniffer)는 가짜 퍼지 펭귄(Pudgy Penguins) 웹사이트를. 퍼지 펭귄에 대해 궁금해하는 사용자를 노린 이 악성 광고는 구글 광고 네트워크를 통해 게재된 것으로 알려졌습니다. 광고는 사용자가 웹3 지갑을 가지고 있는지 확인하는 의심스러운 코드를 로드한 후 사용자를 가짜 퍼지 펭귄 웹사이트로 리디렉션합니다.
피해 규모가 커짐에 따라tron산업계 차원의 대응을 촉구하는 목소리가 높아지고 있습니다
에 따르면 2024년 보고서, 지갑 탈취 사기로 인해 2024년 한 해에만 4억 9400만 달러 이상의 손실이 발생했으며, 이는 전년 대비 무려 67% 증가한 수치입니다. 사기 탐지 업체인 스캠 스니퍼(Scam Sniffer)는dent, 이는 2023년보다 3.7% 높은 수치입니다.
이러한 사건dent디지털 광고 플랫폼에 대한 더욱 엄격한 규제 요구가 다시금 제기되고 있습니다. 비평가들은 구글과 X 같은 기업들이 광고 검증 절차를 강화하고 사기 신고에 더욱 신속하게 대응해야 한다고 주장합니다.
일부 플랫폼은 이미 조치를 취하고 있으며, 구글은 암호화폐 관련 콘텐츠에 대해 더욱 엄격한 광고 정책을 시행하고 있습니다. 그러나 사기꾼들은 종종 위장 링크, 위조 도메인, 일회용 계정 등을 이용하여 발각되기 전까지 며칠 동안 사기를 지속하는 방법을 찾아냅니다.

