Les chercheurs en sécurité affirment que la plate-forme publicitaire de Google est militarisée depuis plus d'un an, les acteurs malveillants exécutant de faux liens sponsorisés qui redirigent les utilisateurs de crypto sans méfiance vers des sites de phishing conçus pour vider leur portefeuille.
Comment fonctionne l'attaque
Le schème cible les personnes recherchant Uniswap, l'échange décentralisé, en plaçant des publicités frauduleuses au-dessus du site légitime dans la section des résultats sponsorisés de Google.
Les attaquants achètent directement de l'espace publicitaire ou s'introduisent dans les comptes d'annonceurs existants pour exécuter les fausses annonces, puis surenchérissent sur le protocole réel pour assurer la première position.
Ce qui rend les publicités difficiles à capter, c'est la façon dont elles sont construites. Les liens de phishing utilisent des URL qui semblent authentiques, tandis qu'un élément secondaire caché charge silencieusement le code malveillant, invisible pour les systèmes d'examen automatisés de Google.
Les victimes qui cliquent atterrissent sur des répliques convaincantes de la véritable plateforme Uniswap, avec toute leur activité réseau acheminée silencieusement via des serveurs contrôlés par les attaquants.
Alerte communautaire :
Un site Web se faisant passer pour Uniswap draine des fonds de plusieurs portefeuilles.
Les escrocs détiennent actuellement au moins environ 400 000 dollars.
0x37925684BA178821b4436E06e67f5dBD6cfA49Bb
0x2fC25F46cC49D226eF92E9A7665f3d2821F3c5E2Veuillez utiliser uniquement les liens officiels, et… pic.twitter.com/JikqftTVHY
– b-block (@b_block_oficial) 25 mai 2026
L'analyste en chaîne « b-block » a tiré la sonnette d'alarme lundi après avoir retracé les fonds volés jusqu'à des adresses liées au faux site Uniswap.
Au moment de la rédaction de cet article, deux portefeuilles signalés détenaient un total de 146 ETH, évalués à environ 306 000 $. Le montant total est estimé à au moins 400 000 $.
Une année de pertes
L’Alliance de sécurité à but non lucratif, connue sous le nom de SEAL, suit la tendance plus large. Selon le groupe, ce type d'activité de phishing a connu une forte augmentation en mars, avec 1,27 million de dollars volés entre le 13 et le 30 mars seulement.
SEAL a déclaré avoir bloqué plus de 356 liens publicitaires malveillants, décrivant ce nombre comme typique de l'activité hebdomadaire des attaquants soutenue pendant plus d'un an – et a déclaré que le rythme n'avait pas ralenti.
Stacy Muur, fondatrice de l'agence de marketing Web3 Green Dots, a partagé une capture d'écran d'un de ces résultats sponsorisés et a déclaré que des escrocs l'avaient utilisé pour voler des fonds aux utilisateurs. Elle a directement appelé Google, affirmant que l'entreprise avait laissé le problème persister pendant des années alors que les utilisateurs continuaient à perdre de l'argent.
DeFiLlama, une plate-forme de données cryptographiques, a fait écho à cette préoccupation, qualifiant les fausses publicités Google de source courante et récurrente d'attaques de phishing ciblant la communauté cryptographique.
Deux escrocs ont déjà volé environ 400 000 $ aux utilisateurs grâce à un phishing. @Uniswap annonce sur Google.
Il est insensé que Google ait ignoré ce problème pendant des années, tandis que les faux liens continuent d'être placés au-dessus des vrais et que les utilisateurs continuent de s'épuiser.
C'est le premier résultat qui est apparu… https://t.co/Ov488s9DIl pic.twitter.com/qStRGq8qTE
– Stacy Muur (@stacy_muur) 25 mai 2026
La menace s'étend au-delà de Google
Le cas Uniswap fait partie d’un modèle plus large touchant plusieurs plateformes et publics. Des rapports indiquent qu'au début du mois de mai, les attaquants abusaient à la fois de Google Ads et des liens de discussion partagés à partir d'outils d'IA pour diffuser des logiciels malveillants ciblant les utilisateurs de Mac dans le cadre d'une campagne active.
Pendant ce temps, des rapports indiquent que Facebook a connu une vague similaire de fausses publicités payantes, avec des escrocs imitant les promotions officielles de Microsoft et dirigeant les utilisateurs vers des pages de téléchargement de Windows 11 contrefaites chargées de logiciels malveillants volant des informations d'identification.
SEAL a déclaré qu'il continue de recevoir des rapports de victimes et que la campagne ne montre aucun signe d'arrêt.
Image en vedette d'Unsplash, graphique de TradingView
Processus éditorial car Bitcoinist se concentre sur la fourniture d’un contenu minutieusement documenté, précis et impartial. Nous respectons des normes d'approvisionnement strictes et chaque page est soumise à un examen minutieux par notre équipe composée d'experts en technologie de haut niveau et d'éditeurs chevronnés. Ce processus garantit l'intégrité, la pertinence et la valeur de notre contenu pour nos lecteurs.
Voir l’article original en anglais
