Site falso do Uniswap esvazia carteiras de criptomoedas enquanto golpistas embolsam 400 mil dólares

Um site falso que impersona o Uniswap está a esvaziar fundos de várias carteiras de criptomoedas. O destacado analista on-chain, conhecido sob o pseudónimo de “b-block”, alertou que os golpistas atualmente controlam pelo menos 400.000 dólares em ativos roubados.

Os utilizadores foram aconselhados a confiar apenas em links oficiais e a verificar os protocolos através do DefiLlama.

Uniswap Tops List of Most-Targeted Platforms

The latest update comes a month after security group SEAL reported a major rise in malicious Google Ads targeting crypto users. It found that attackers were impersonating popular DeFi platforms, wallets, and trading applications to steal funds.

SEAL said it recently blocked over 356 malicious Google ad URLs tied to crypto scams, which targeted platforms such as Uniswap, Morpho Finance, PancakeSwap, Hyperliquid, CoW Swap, and 1inch users

According to the report, attackers used hacked or fraudulently obtained Google advertiser accounts and relied on cloaking, fingerprinting, and nested iframe delivery systems to bypass Google’s automated review checks. Many of the fake ads used trusted Google services such as sites.google.com and docs.google.com to appear legitimate in search results.

SEAL identified crypto drainer families, including Inferno Drainer and Vanilla Drainer, as the most commonly used malware in the campaigns. The report said these tools trick users into signing malicious wallet transactions or entering recovery seed phrases on cloned websites, allowing attackers to take control of wallet assets.

SEAL also added that the advanced infrastructure used in the attacks, including Cloudflare Workers, Arweave-hosted payloads, traffic redirection systems, and proxy layers, can intercept Ethereum RPC requests and monitor user activity in real time.

Uniswap was the most impersonated platform, accounting for 41% of tracked malicious sites. Between March 13 and March 30, confirmed and unattributed losses linked to the campaigns exceeded $1.27 million, although the security group said the actual figure was likely significantly higher.

Campanhas de Phishing Generalizadas

Embora as recentes fraudes relacionadas com o Uniswap tenham envolvido principalmente sites falsos e anúncios maliciosos no Google, uma campanha de phishing separada, no início deste ano, visou utilizadores do Ledger através de emails fraudulentos. O ataque seguiu-se a uma violação de dados na parceira de comércio eletrónico de terceiros do Ledger, a Global-e, que expôs informações de contacto e pedidos de clientes.

Os golpistas alegaram nos emails que o Ledger e a Trezor tinham fundido e instaram os utilizadores a migrar as suas carteiras através de sites falsos que solicitavam frases de recuperação de 24 palavras. As páginas de phishing copiavam de perto a marca e o estilo de mensagens oficiais das empresas.

Mais recentemente, o CTO da Ripple, David Schwartz, alertou para uma campanha de phishing que enviou alertas de segurança falsos que pareciam vir do sistema de email oficial da Robinhood. Os emails passaram nos testes de autenticação porque os atacantes exploraram o fluxo de criação de contas da Robinhood, fazendo com que as mensagens parecessem legítimas.

A nota de phishing afirmava um novo login de um “iPhone 17 Pro” e solicitava aos utilizadores que revisassem atividades suspeitas através de um botão “Rever Atividade Agora”, que depois os direcionava para o roubo de credenciais. A Robinhood confirmou posteriormente o problema, mas afirmou que nenhum sistema foi violado e que nenhum fundo foi afetado.

A publicação Fake Uniswap Website Drains Crypto Wallets as Scammers Pocket $400K apareceu primeiro no CryptoPotato.

UNI-2,62%
MORPHO0,1%
CAKE-2,53%
HYPE1,93%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário