Les fausses publicités sur Google et X facilitent le vol de près de 60 millions de dollars en cryptomonnaies

Les fausses publicités sur Google et X facilitent le vol de près de 60 millions de dollars en cryptomonnaies

Pendant neuf mois, une série d’annonces sur le moteur de recherche Google et sur le réseau social. Les personnes concernées par cette attaque de phishing dépassent les 63 000 utilisateurs.

Conformément à information collectés et révélés par la société de sécurité Scam Sniffer, Entre mars et décembre 2023, 10 072 sites malveillants ont été enregistrés, ce qui a entraîné une fuite de portefeuille.. Les liens permettant d’accéder à ces pages Web étaient affichés via des publicités sur les plateformes susmentionnées, Google et X.

Une fois entrés sur le site créé par l’attaquant, les utilisateurs devaient saisir leurs informations d’identification (nom d’utilisateur et mot de passe dans un portefeuille, par exemple) ou signer une transaction pour donner des autorisations sur le site. Cependant, C’était une stratégie Hameçonnage pour accéder à vos crypto-monnaies et les voler.

Il Hameçonnage est une technique utilisée par les cybercriminels pour tromper les individus et obtenir des informations confidentielles, telles que des mots de passe, des coordonnées bancaires ou des informations personnelles. Les attaquants se font généralement passer pour des entités légitimes et envoient des messages trompeurs par e-mail, SMS ou réseaux sociaux. Ces messages contiennent souvent des liens malveillants qui redirigent vers de faux sites Web conçus pour ressembler à des sites légitimes, dans le but d’amener la victime à révéler des données sensibles.

Par exemple, un ensemble d’annonces proposant des jetons non fongibles (NFT) du protocole Ordinals dans Bitcoin. Cette tentative d’arnaque a été remarquée par le spécialiste de la sécurité identifié comme ZachXBT en juin, détaille Scam Sniffer. Les sites vers lesquels menaient les liens étaient liés au même draineur de portefeuille, qui a connu des pics d’activité au cours des mois de mai, juin et novembre, rapportent-ils.

De plus, le fil de discussion sur X détaille que 9 annonces ont été détectées avec Hameçonnage Dans une analyse récente de alimentation début de ce réseau social, acquis cette année par le magnat Elon Musk. 60% des publicités ont abouti au même drain.

Scam Sniffer partage des exemples d’annonces de phishing sur son site Web. Source : Sniffer d’arnaque.

Pour contourner les propres contrôles de sécurité de Google et de X, les annonceurs apocryphes utilisent des techniques telles que le ciblage publicitaire régional et le retournement de pages. Ils ont également recours à des redirections de sites pour dissimuler les liens provenant de domaines officiels, afin de tromper les utilisateurs, même s’ils étaient attentifs et conscients des menaces dans ce type de cas.

En avril, CriptoNoticias a rapporté un rapport Scam Sniffer décrivant que plus de 3 000 personnes avaient perdu plus de 4 millions de dollars en cryptomonnaie par cette même méthode. Le reste de l’année, ce chiffre a été multiplié par près de 15.comme détaillé dans les révélations les plus récentes de la même société.



Voir l’article original en espagnol