De faux sites Web de crypto-monnaies sur Google Ads drainent 3 millions de dollars dans une escroquerie par hameçonnage de Noël

Dernière mise à jour : 25 décembre 2023 22 :08 EST . Temps de lecture : 2 min

Divulgation : Les crypto-monnaies sont une classe d’actifs à haut risque. Cet article est fourni à titre informatif et ne constitue pas un conseil en investissement. En utilisant ce site Web, vous acceptez nos conditions générales. Nous pouvons utiliser des liens d’affiliation dans notre contenu et recevoir une commission.Les escrocs ont drainé 3 millions de dollars en cryptomonnaies des victimes ce Noël en utilisant de faux sites Web promus sur Google Ads. Image de Fareed Mindalano, DALL-E 3. Un nouveau rapport révèle que les escrocs ont volé plus de 3 millions de dollars en crypto-monnaie à leurs victimes pendant la période des fêtes en utilisant de faux sites Web de crypto-monnaies promus via Google Ads.

Les escrocs ont créé des versions frauduleuses de plateformes cryptographiques populaires telles que Zapper, Lido et DefiLlama et ont utilisé la publicité de Google pour diriger les victimes vers leurs faux sites.

une autre victime a perdu 653 000 $ de WBTC, de USDC et de WETH à cause d’escroqueries par hameçonnage il y a environ 12 minutes. pic.twitter.com/a3GhHEUGot

— Renifleur d’escroquerie | Web3 Anti-Scam (@realScamSniffer) 26 décembre 2023

Une fois sur les faux sites Web, les victimes ont été amenées à approuver des transactions malveillantes qui ont drainé leurs portefeuilles de crypto-monnaies dans les comptes des escrocs.

Ce stratagème, connu sous le nom de wallet draining scam, tire parti du processus d’approbation des jetons sur des blockchains comme Ethereum. Les escrocs ont utilisé un service appelé MS Drainer pour automatiser et appliquer les retraits non autorisés.

Selon le rapport de la société de sécurité blockchain Scam Sniffer du 21 décembre, les escrocs ont contourné les pratiques de filtrage des annonces de Google en utilisant le ciblage régional et en changeant fréquemment de page de destination.

Cela a permis à leurs annonces d’échapper aux audits de Google conçus pour détecter les escroqueries par hameçonnage.

Le rapport a identifié plus de 10 000 sites frauduleux connectés au service MS Drainer, avec un pic d’activité en novembre.

Le service MS Drainer permet des escroqueries cryptographiques généralisées via Google Ads

Au total, MS Drainer a siphonné près de 60 millions de dollars en cryptomonnaies auprès de plus de 63 000 victimes depuis mars 2023.

Le service a été commercialisé sur des forums de piratage pour un montant forfaitaire de 1 499 $, permettant à toute personne prête à payer de lancer sa propre escroquerie qui draine son portefeuille. Des fonctionnalités supplémentaires pourraient être débloquées pour 699 $ à 999 $.

Le développeur de MS Drainer a été le pionnier d’un modèle de vente inhabituel par rapport aux autres draineurs de portefeuille. Au lieu de prendre un pourcentage des bénéfices, MS Drainer facturait des frais initiaux fixes aux escrocs.

Cela a permis au développeur de gagner des revenus substantiels tout en exposant les escrocs tiers à tous les risques d’être pris et poursuivis.

Les menaces endémiques dans la finance décentralisée nécessitent une vigilance accrue

Cette récente escroquerie par hameçonnage de 3 millions de dollars exploitant Google Ads fait partie d’une flambée alarmante d’attaques de piratage au sein de la finance décentralisée.

Le mois dernier, le célèbre outil de drainage Inferno a été retiré après avoir prétendument volé plus de 80 millions de dollars de fonds cryptographiques.

Plus tôt en mars, le service Monkey Drainer a également tiré sa révérence après avoir siphonné environ 13 millions de dollars.

Au fur et à mesure que l’adoption des crypto-monnaies augmente, les pirates informatiques utilisent des techniques de plus en plus sophistiquées impliquant l’ingénierie sociale et les exploits techniques. Les investisseurs doivent rester vigilants face à l’hameçonnage et n’utiliser que des plateformes de confiance pour gérer leurs crypto-monnaies.

Il incombe également aux leaders de la publicité numérique comme Google d’améliorer les mesures de sécurité qui permettent de mieux détecter et combattre les escroqueries cryptographiques à grande échelle.

En fin de compte, ce dernier braquage effronté ciblant impitoyablement les victimes pendant les vacances nous rappelle brutalement que les cybercriminels ne reculeront devant rien pour voler des crypto-monnaies.

Avec l’augmentation des menaces liées aux cryptomonnaies, les détenteurs de cryptomonnaies doivent rester vigilants, même pendant les fêtes de fin d’année.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 2
  • Reposter
  • Partager
Commentaire
0/400
GateUser-52f160a5vip
· 2023-12-26 15:11
GM Fams👍
Répondre0
Culcal04vip
· 2023-12-26 15:10
GM Fams👍
Répondre0
  • Épingler