Фишинговая реклама Soneium: мошенники выводят активы; 3 способа защиты подключенного кошелька

- Фишинговая реклама «Soneium» на Google обманула пользователей, заставив их подключить свои кошельки.
- Фишинговые схемы с поддельной рекламой и сайтами часто используются для обмана криптопользователей.
- Scam Sniffer сообщила, что в сентябре 10 000 жертв потеряли 46 миллионов долларов в результате фишинговых атак.
Криптофишинговые мошенничества продолжают опустошать кошельки, как показывает недавний инцидент с мошеннической рекламой Google для «Soneium». Реклама направляла пользователей на поддельный веб-сайт и потенциально могла заставить их подключить свои кошельки.
Аналитики объясняют необходимость усиления мер безопасности для защиты от фишинговых мошенничеств.
Фишинговая ссылка Soneium размещена в Google
Scam Sniffer сообщил в посте во вторник, что «Soneium» в Google был размещен как фишинговая реклама. Реклама была спонсируемым постом и должна была перевести пользователей на поддельный веб-сайт. Она должна была обмануть пользователей, чтобы они подключили свои крипто кошелёк кошельки и подписали мошенническую транзакцию. После того как они ее подписали, мошенники получали доступ к их кошелькам и переманить их активам.
⚠️ Искать Soneium в Google, кликнуть на фишинговую рекламу.
После подключения вашего кошелька и подписания фишинговой подписи ваши активы исчезли… 😱💸 pic.twitter.com/5Hpi9OTZ4S— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 22 октября 2024 г.
Фишинг пытается в рамках которого Попытки мошенников взломать криптокошельки через поддельные объявления или веб-сайты довольно распространены. Другие методы, которые используют мошенники, могут включать пирамидальные схемы, rug pulls (вывод ликвидности) и создание мошеннических бирж. Однако фишинговые атаки более скрытны. Пользователи могут подумать, что реклама или веб-сайт принадлежат доверенному оператору.
Серия исследований Check Point подчеркнула, что мошенники используют поддельные айрдропа кампании и поддельные веб-сайты, чтобы выглядеть как аутентичные блокчейн-платформы. В отчете указывается , что такие группы, как «Angel Drainer», предоставляют инструменты для вывода средств из кошельков. В прошлом аналогичные группы, такие как Inferno Drainer, reportedly были закрыты.
Корпоративные отчете показывает, что Microsoft была самой имитируемой брендом в фишинговых мошенничествах в третьем квартале 2024 года. На долю Microsoft пришлось 61% таких атак в квартале. Далее в списке идут Apple (12%), Google (7%) и Facebook (3%). По отраслям, технологии являются наиболее целевой отраслью для имитации, за которыми следуют социальные сети и банковский сектор.
Криптофишинговые попытки продолжают опустошать кошельков
Заметно, что в третьем квартале 2024 года произошло увеличение кибератак. В среднем каждая организация предположительно сталкивалась 1,876 кибератак в неделю. Согласно исследованиям, эта цифра является новый 75% расширить с 2023. Сектор образования и исследований пострадал сильнее всего с 3828 еженедельными атаками. В региональном разрезе в Африке было больше всего атак с увеличением на 90% в годовом исчислении, в среднем 3370 в неделю.
Тем временем, последний отчет Scam Sniffer отчете показал, что 10 000 жертв потеряли около 46 миллионов долларов в результате фишинговых мошенничеств только в сентябре. Аналитик сослался на данные MistTracker и сообщил, что самые распространенные фишинговые атаки происходили через ссылки с поддельных аккаунтов в X.
Рекламные объявления Google о фишинге, по сообщениям, были следующим основным источником этих атак.
Check Point подчеркивает, что пользователи должны проверять источники электронной почты, избегать подозрительных ссылок и использовать такие методы, как многофакторная аутентификация (MFA), для защиты от фишинговых попыток. Scam Sniffer подчеркивает, что пользователи искусственного оптимизируют отображение фишинговых подписей для дополнительной защиты. Он также призывает интегрировать списки доменов фишинга и блокировки адресов для дополнительной безопасности.
Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.
Шрэддха Шарма
Шарма обладает примерно пятилетним опытом работы финансовым журналистом, имеет образование в области инвестиционного банкинга и финансов. Она начала свою карьеру в Индии в качестве стажёра по бизнес-новостям и видеопродюсера. В этот период она познакомилась с криптовалютой, однако пандемийный локдаун дал ей возможность замедлиться и глубже изучить этот класс активов. Шарма всегда стремилась разобраться в новых технологиях и их влиянии на глобальные рынки.















