诈骗分子利用名为“MS Drainer”的加密货币钱包盗刷服务,精心策划了一场复杂的诈骗活动,在过去九个月里,从约63210名受害者手中trac了高达5900万美元的巨款。他们的作案手法是利用谷歌和推特广告,诱骗毫无戒心的用户访问虚假的加密货币网站。.
区块链安全平台 Scam Sniffer 揭露了这一精心策划的骗局,显示诈骗分子利用 Zapper、Lido、Stargate、 DefiLlama、Orbiter Finance 和 Radient 等知名加密货币平台的仿冒版本来欺骗受害者。这些不法分子利用谷歌广告,并采用多种手段来逃避检测。.
🚨1/ 警报:一种名为“钱包吸金器”的恶意软件与谷歌搜索和 X 广告上的网络钓鱼活动有关,在 9 个月内从超过 6.3 万名受害者手中窃取了约 5800 万美元。pic.twitter.com/ ye3ob2uTtz
— 诈骗嗅探器 | Web3 反诈骗 (@realScamSniffer) 2023年12月21日
绕过谷歌的防御措施
尽管谷歌已建立审核系统来防范网络钓鱼诈骗,但诈骗分子仍利用地域定向和页面切换策略成功绕过广告审核。这种伎俩使他们的广告绕过了谷歌的质量控制系统,使用户面临欺诈风险。.
诈骗分子还通过网页重定向进一步操纵用户,通过篡改URL来制造合法假象。例如,诈骗网站“cbridge.ceiler.network”尽管拼写错误,却模仿了正确的URL“cbridge.celer.network”。在调查过程中,Scam Snifferdent出了10,072个利用 MS Drainer 的虚假网站。.
对 MS Drainer 的调查揭露了其开发者采用的一种非常规营销策略。与通常从非法所得中抽取一定比例佣金的钱包榨取软件不同,MS Drainer 在论坛上以 1499.99 美元的固定价格出售。此外,还提供功能增强的“模块”,价格从 699.99 美元到 999.99 美元不等。.
推特(Twitter)也在此次行动中扮演了不知情的角色。ScamSniffer 报告称,推特上九条钓鱼广告中有六条推广了 MS Drainer,其中一些广告甚至来自已认证账户。这些广告使用了诸如“序数泡泡”之类的主题,推广限量版NFT系列,并利用地理围栏技术针对特定区域投放广告,从而进一步逃避了检测。
对用户的安全影响
随着恶意攻击手段日益复杂,用户在遇到加密货币相关广告时务必保持警惕。信誉良好的平台上也充斥着诈骗,这凸显了在使用新平台或连接钱包之前进行全面尽职调查的必要性。.
总之,MS Drainer 的出现凸显了加密货币诈骗形势的不断演变,这要求用户提高警惕,平台也需要持续努力加强安全措施。保持警惕,注意安全!
加密货币诈骗犯利用 MS Drainer 窃取 5900 万美元:详情