报告称,骗子现在正在使用Google广告从毫无戒心的用户那里窃取加密货币。
Check Point Research的报告说,估计在短短几天内就从受害者那里偷走了价值500,000美元的加密货币。
用于骗局的伪造Google广告吸引了受害者的伪造网站,与加密钱包拥有的网站相同。受害者最终在不知不觉中给予了他们的资格,这允许从他们那里偷走的骗子的访问权限。
Google广告由加密骗子使用
根据Check Point Research的报告,加密骗子正在使用Google广告从毫无戒心的受害者那里窃取CPR)。
根据CPR网站上发表的博客文章,警告加密货币持有人“骗子使用Google广告窃取了加密货币钱包,在看到上周末从受害者那里获得了数十万美元的加密货币之后。”
CPR估计,有500,000美元的加密货币已从受害者中被盗。
这就是骗局的工作方式。边缘:
- 骗子首先购买Google广告,然后将其放置在与加密钱包有关的搜索查询的顶部,例如MetAmask和Phantom
- 毫无戒心的受害者点击了伪造的Google广告,然后被带到一个看起来像真正的Metamask或Phantom网站的假网站。
- 用户最终输入凭据,例如密码或选择创建一个新钱包,实际上将其记录到骗子使用的加密钱包中。
- 无论哪种方式,由于受害者的访问,骗子现在都可以窃取用户的加密货币
如何保护自己免受骗局的侵害
CPR提供了用户应观察的方式,以保护自己免受涉及Google广告的骗局。
CRP提醒用户始终首先检查浏览器URL,并指出只有“扩展应创建密码”。扩展程序将始终包含您可以寻找的扩展图标。
还提醒用户不要散发其密码。 CPR提醒所有人,只有在用户安装新钱包时,才会要求密码。
CPR同样建议用户应该完全跳过广告,因为有一些广告可能会误导用户。
以前的加密骗局
加密骗局的清单似乎正在增长,Google广告加密骗局是最新的。
早在7月,技术时报以前报道了加密骗局涉及25个Google Play商店应用程序。骗子能够使投资者相信,为了在智能手机上开采加密货币,他们要做的就是支付罚款。
最近,还报道了鱿鱼游戏加密货币原来是一个骗局。据报道,骗子以338万美元的价格逃走了。
本文由技术时报拥有
由伊莎贝拉·詹姆斯(Isabella James)撰写