Tin tặc lợi dụng Google Ads để đánh cắp 4 triệu USD tiền số

Theo dõi Báo Gia Lai trên Google News
Theo CoinTelegraph, tin tặc đã đánh cắp khoản tiền số trị giá 4 triệu USD thông qua việc quảng cáo các trang web lừa đảo bằng Google Ads.

ScamSniffer - công ty cung cấp dịch vụ chống lừa đảo Web3 cho biết quảng cáo từ các trang web lừa đảo đang phổ biến trên Google. Khi người dùng nhấp vào quảng cáo, họ sẽ bị yêu cầu điền chữ ký đăng nhập ví tiền số.

Một số giao thức, trang web và nền tảng tài chính phi tập trung (DeFi) như Zapper.fi, Lido, Stargate, DefiLlama, Orbiter Finance và Radiant đã trở thành mục tiêu của những kẻ lừa đảo. Những thay đổi nhỏ đối với URL chính thức khiến người dùng khó xác định rằng họ đã nhấp vào các liên kết độc hại.

Một phân tích cho thấy các trang web lừa đảo này có liên quan tới các nhà quảng cáo ở Ukraine và Canada. Kẻ xấu đã sử dụng một số phương pháp để vượt qua quy trình đánh giá quảng cáo của Google. Điều này bao gồm việc thao túng tham số Google Click ID, cho phép tin tặc tạo ra một trang web bình thường khi người dùng xem Google Ads.

Người dùng nên thận trọng khi sử dụng các công cụ tìm kiếm và chủ động chặn nội dung quảng cáo độc hại. Ảnh chụp màn hình

Người dùng nên thận trọng khi sử dụng các công cụ tìm kiếm và chủ động chặn nội dung quảng cáo độc hại. Ảnh chụp màn hình

Các quảng cáo độc hại sử dụng các phương pháp anti debug (tạm dịch: chống gỡ lỗi) để chuyển hướng người dùng bật công cụ dành cho lập trình viên đến một trang web bình thường, chỉ cần một lần nhấp chuột sẽ đưa người dùng đến trang web độc hại, điều này giúp kẻ xấu qua mặt hệ thống đánh giá của Google Ads.

Theo cơ sở dữ liệu của ScamSniffer, tin tặc đã đánh cắp 4,16 triệu USD từ 3.000 người dùng trong tháng 4. Dịch vụ chống lừa đảo này đã theo dõi các dòng tiền trên chuỗi đến các nền tảng giao dịch khác nhau, như SimpleSwap, Tornado Cash, KuCoin và Binance.

ScamSniffer cho rằng chi phí quảng cáo các trang web lừa đảo liên quan đến tiền số có thể sinh lợi. Giá mỗi cú nhấp chuột trung bình cho các từ khóa được liên kết nằm trong khoảng từ 1 - 2 USD.

Ước tính tỷ lệ chuyển đổi là 40% từ 7.500 người dùng nhấp vào quảng cáo độc hại, kẻ xấu đã chi khoảng 15.000 USD cho quảng cáo, mang lại lợi tức cho các khoản đầu tư đến 276%.

Một báo cáo từ Kaspersky của Nga đã nhấn mạnh việc các cuộc tấn công lừa đảo tiền số tính đến năm 2022 đang tăng cao 40% so với cùng kỳ năm ngoái với hơn 5 triệu cuộc lừa đảo được xác định.

Có thể bạn quan tâm

Ý thức bảo mật

Ý thức bảo mật

Tại Hội nghị Sơ kết công tác 6 tháng đầu năm của Hiệp hội An ninh mạng quốc gia (NCA) vừa qua, đại tướng Lương Tam Quang - Bộ trưởng Bộ Công an, Chủ tịch Hiệp hội An ninh mạng quốc gia - nhấn mạnh:

Vợ chồng Giáo sư Trần Thanh Vân nhận Huân chương Bắc Đẩu Bội Tinh hạng Sĩ quan do Tổng thống Pháp trao tặng

Vợ chồng Giáo sư Trần Thanh Vân nhận Huân chương Bắc Đẩu Bội Tinh hạng Sĩ quan do Tổng thống Pháp trao tặng

(GLO)-Tổng thống Pháp vừa ký sắc lệnh trao tặng Huân chương Bắc Đẩu Bội Tinh hạng Sĩ quan cho Giáo sư Trần Thanh Vân-Chủ tịch Hội Khoa học Gặp gỡ Việt Nam ở Pháp, Giám đốc Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE) và Giáo sư Lê Kim Ngọc-Chủ tịch Hội Bảo trợ trẻ em Việt Nam tại Pháp.

Tập huấn sử dụng hệ thống quản lý văn bản iDesk

Tập huấn sử dụng hệ thống quản lý văn bản iDesk

(GLO)- Ngày 27-6, Chi cục Lâm nghiệp- Kiểm lâm (Sở Nông nghiệp và Môi trường tỉnh Gia Lai) tổ chức tập huấn sử dụng hệ thống quản lý văn bản iDesk sau sáp nhập tỉnh. Tham dự có lãnh đạo Chi cục cùng lãnh đạo các phòng chuyên môn, Hạt Kiểm lâm và 3 Đội Kiểm lâm cơ động và phòng cháy chữa cháy rừng.

Khai thác tiềm năng điện gió ngoài khơi

Khai thác tiềm năng điện gió ngoài khơi

Quy hoạch phát triển điện lực quốc gia thời kỳ 2021-2030, tầm nhìn đến năm 2050, Đảng và Nhà nước ta xác định mục tiêu lắp đặt từ 6-17 GW điện gió ngoài khơi (ĐGNK) giai đoạn 2030-2035. Một số tổ chức trong nước và quốc tế đã có những nghiên cứu sơ bộ về tiềm năng điện gió ngoài khơi.

null