Scam Sniffer: کمپین تبلیغاتی مخرب گوگل کاربران کریپتو را به وبسایت جعلی Pudgy Penguins هدایت میکند
کارشناسان امنیت بلاکچین یک کلاهبرداری جدید را کشف کردهاند که از تبلیغات مخرب گوگل برای فریب کاربران کریپتو و هدایت آنها به یک وبسایت جعلی Pudgy Penguins استفاده میکند.
کشف کلاهبرداری جدید از کاربران کریپتو
یک کلاهبرداری جدید که کاربران کریپتو را هدف قرار داده، کشف شده است. تحلیلگران شرکت امنیت بلاکچین Scam Sniffer هشدار دادهاند که عوامل مخرب به نظر میرسد از شبکه تبلیغاتی گوگل برای انتشار تبلیغات مخرب استفاده میکنند. در یک رشته توییت در روز چهارشنبه، این تحلیلگران توضیح دادند که این تبلیغات مخرب حاوی کد جاوا اسکریپت مشکوکی هستند که بررسی میکند آیا بیننده دارای کیف پول کریپتو است یا خیر. اگر کیف پول شناسایی شود، کد کاربران را به یک وبسایت جعلی که وبسایت اصلی Pudgy Penguins را تقلید میکند، هدایت میکند. Pudgy Penguins یک مجموعه توکن غیرقابل تعویض (NFT) شامل ۸۸۸۸ توکن منحصر به فرد است که پنگوئنهای کارتونی چاق را به تصویر میکشد.
خطر سرقت اطلاعات و وجوه کاربران
پس از هدایت کاربران به وبسایت جعلی، کلاهبرداران میتوانند اطلاعات شخصی را سرقت کرده یا قربانیان را به اتصال کیف پولهایشان ترغیب کنند و به این ترتیب به صورت غیرمجاز به برداشت وجوه دسترسی پیدا کنند. هدف فعلی این کلاهبرداری کاربران Pudgy Penguins است، اما Scam Sniffer هشدار داده که این روش به راحتی میتواند برای هدف قرار دادن پروژههای کریپتو دیگر نیز استفاده شود. کارشناسان امنیتی به سرمایهگذاران کریپتو توصیه میکنند که همیشه آدرسهای وبسایت را با دقت بررسی کنند تا از افتادن در دام کلاهبرداریهای مشابه جلوگیری کنند.
توصیههای امنیتی برای کاربران کریپتو
برای ایمن ماندن، Scam Sniffer توصیه کرد که از مسدودکنندههای تبلیغات استفاده کنید، یک مرورگر جداگانه برای فعالیتهای Web3 در نظر بگیرید و قبل از اتصال کیف پول، آدرسهای وبسایت را دوباره بررسی کنید.
سوءاستفاده گسترده از Google Ads در کلاهبرداریهای کریپتو
این کلاهبرداری جدید بخشی از یک روند بزرگتر است که در آن عوامل مخرب از تبلیغات گوگل برای فریب کاربران کریپتو استفاده میکنند. در یک مورد، کلاهبرداران با تقلید از سرویس بازیابی Revoke Cash از طریق تبلیغات جعلی، کاربران را به یک وبسایت جعلی هدایت کردند که برای سرقت وجوه طراحی شده بود. در مورد دیگری، از تبلیغات گوگل برای تبلیغ نسخه جعلی پلتفرم کریپتو Whales Market استفاده شد و کاربران به سایتی جعلی هدایت شدند که کیف پولهای آنها را به خطر میانداخت.