Podvodníci využili Google Ads ke krádeži kryptoměn v hodnotě 500 tisíc dolarů
- Během několika dní byly dle odhadů ukradeny kryptoměny v hodnotě přes 500 tisíc dolarů.
- Podvodníci využívají Google Ads se škodlivými odkazy a phishingové webové stránky.
Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, varuje před podvodníky, kteří zneužívají službu Google Ads ke krádežím kryptopeněženek. Během jednoho víkendu byly ukradeny kryptoměny v hodnotě stovek tisíc dolarů. Hackerům se podařilo dostat na přední místa ve vyhledávači Google reklamy, které napodobovaly oblíbené peněženky a platformy, jako jsou Phantom App, MetaMask a Pancake Swap. Reklamy obsahovaly škodlivý odkaz, který přesměroval oběť na podvodnou webovou stránku, která kopírovala původní webové stránky peněženky. Jakmile uživatelé zadali svá hesla k peněženkám, kyberzločinci je využili ke krádežím.
Jak podvod funguje:
- Podvodník využije reklamu Google, která se zobrazí jako první při vyhledávání dotazů souvisejících s kryptopeněženkami.
- Oběť klikne na škodlivý odkaz v Google Ads.
- Uživatel je přesměrován na phishingovou stránku, která vypadá stejně jako originální stránka peněženky.
- Falešná webová stránka se pokusí z uživatele, který již peněženku má, vylákat přístupovou frázi, a pro nově vytvořené peněženky nabídne novou bezpečnostní frázi.
- V obou případech podvodník získá přístup k peněžence a může pokračovat v krádeži kryptoměn.
Příklad podvodů
U domény phantom.app zaznamenal výzkumný tým phishingové varianty jako phanton.app nebo phantonn.app, případně různé přípony jako .pw a podobně.
Phishingová reklama na peněženku Phantom
Podvodná reklama Google napodobující MetaMask
Příklad podvodné stránky Phantom
Výzkumný tým Check Point Research objevil 11 napadených účtů, na každém bylo od 1 do 10 tisíc dolarů. Podvodníci podle všeho už ale před odhalením část prostředků vybrali. Na základě dalších analýz a diskuzí na Redditu, kde se ke krádežím vyjadřovaly oběti, Check Point odhaduje, že během víkendu bylo odcizeno přes 500 tisíc dolarů.
„Během několika málo dní byly ukradené kryptoměny za stovky tisíc dolarů. Odhadujeme, že jen během jednoho víkendu bylo ukradeno přes 500 tisíc dolarů v kryptoměnách. Stojíme na počátku nového trendu, kdy budou kyberzločinci místo tradičního e-mailového phishingu využívat k útokům na kryptopeněženky vyhledávač Google a na něm vhodně umístěné reklamy. Každá podvodná reklama měla velmi pečlivě zvolená sdělení a klíčová slova, aby ve výsledcích vyhledávání vynikla. Phishingové stránky kopírovaly a věrohodně napodobovaly originální peněženky. A co je nejvíce znepokojující, o klíčová slova v Google Ads se perou různé skupiny kyberzločinců, což dokazuje úspěch těchto nových phishingových kampaní. Kryptokomunitě doporučujeme raději si vždy dvakrát zkontrolujte URL adresu a neklikejte na reklamy Google související s kryptopeněženkami,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point Software Technologies.
Jak se chránit:
- Ověřte si URL adresu. Bezpečnostní fráze by mělo vytvářet pouze rozšíření, takže se vždy podívejte na URL adresu, zda se jedná o rozšíření nebo webovou stránku.
- Hledejte ikonu rozšíření. Rozšíření bude obsahovat ikonu rozšíření a chrome-extension adresu:
- Nikdy neprozrazujte svou přístupovou frázi. Uživatelé by nikdy neměli sdělovat svou bezpečnostní frázi a nikdo by ji po nich neměl chtít. Ta bude znovu použita pouze při instalaci nové peněženky.
- Přeskočte reklamy. Pokud hledáte peněženky nebo platformy pro výměnu a obchodování s kryptoměnami, vždy se podívejte na první webovou stránku ve vyhledávání a ne na reklamu, protože ty vás mohou dovést až k útočníkům.
- Zkontrolujte si URL adresu. Dvakrát měř, jednou řež, URL adresu si vždy ověřte raději dvakrát a v ideálním případě ji zadávejte ručně
Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.
Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.
Poslední zprávy z rubriky Kryptoměny:
Přečtěte si také:
Příbuzné stránky
- S&P 500 (GSPC) - aktuální graf akcie S&P 500 (GSPC) v bodech
- Dolar, Americký dolar USD, kurzy měn
- Dolar, Australský dolar AUD, kurzy měn
- Dolar, Kanadský dolar CAD, kurzy měn
- S&P 500 (GSPC) - historický graf v bodech
- Bitcoin - aktuální a historické ceny kryptoměny Bitcoin, graf vývoje ceny kryptoměny Bitcoin - 2 dny - měna USD
- Ethereum - aktuální a historické ceny kryptoměny Ethereum, graf vývoje ceny kryptoměny Ethereum - 2 dny - měna USD
- Dogecoin - aktuální a historické ceny kryptoměny Dogecoin, graf vývoje ceny kryptoměny Dogecoin - 2 dny - měna USD
- Litecoin - aktuální a historické ceny kryptoměny Litecoin, graf vývoje ceny kryptoměny Litecoin - 2 dny - měna USD
- Cardano - aktuální a historické ceny kryptoměny Cardano, graf vývoje ceny kryptoměny Cardano - 2 dny - měna USD
- Ethereum - aktuální a historické ceny kryptoměny Ethereum, graf vývoje ceny kryptoměny Ethereum - 2 roky - měna USD
- Bitcoin - aktuální a historické ceny kryptoměny Bitcoin, graf vývoje ceny kryptoměny Bitcoin - 1 rok - měna USD
Prezentace
27.12.2024 Stále více lidí investuje do bitcoinu.
18.12.2024 Apple iPad je rekordně levný, vyjde teď jen na 8
Okénko investora
Ali Daylami, BITmarkets
Petr Lajsek, Purple Trading
Mgr. Timur Barotov, BHS
Jakub Petruška, Zlaťáky.cz
Olívia Lacenová, Wonderinterest Trading Ltd.
Od slunečního světla do hlubin: Skrytý zdroj kyslíku, který vyvolává kontroverze
Jiří Cimpel, Cimpel & Partneři
Svět se mění: 4 klíčové výzvy, na které musíte připravit své děti
Ole Hansen, Saxo Bank
Šokující předpovědi - Ceny elektřiny se zblázní a USA zdaní datová centra AI
Radoslav Jusko, Ronda Invest
AI, demografie a ženy investorky. Investiční trendy pro rok 2025
Miroslav Novák, AKCENTA
ČNB v prosinci přerušila, nikoliv však zastavila cyklus uvolňování měnové politiky