Xiaomi Miui Hellas의 뉴스
» 모든 뉴스 » 뉴스 » 보도 자료 » 주의: Google Ads의 사기는 500만 달러 상당의 암호화폐를 훔칩니다. - 자신을 보호하는 방법
보도 자료

주의: Google Ads의 사기는 500만 달러 상당의 암호화폐를 훔칩니다. - 자신을 보호하는 방법

체크 포인트 리서치 로고

Check Point Research는 암호화폐 지갑 사용자에게 최소 XNUMX만 달러의 도난을 초래한 대규모 검색 엔진 피싱 캠페인을 경고합니다.


Η  체크포인트 조사(CPR) 그 연구 부서 Check Point 소프트웨어 기술 - 암호화폐 지갑 사용자에게 경고 대량 피싱 캠페인 검색 엔진에서 최소 XNUMX만 달러의 절도를 초래했습니다.

요약:

  • Check Point Research(CPR)는 암호화폐 지갑 사용자가 도난의 피해자가 되어 최근 수십만 달러의 손실을 입은 여러 사례를 확인했습니다.
  • 암호화폐 지갑 사용자를 대상으로 하는 검색 엔진 광고로 시작된 사기 캠페인
  • 이 캠페인은 검색 엔진 광고에 가짜 URL을 사용하여 피해자를 유인하여 사기꾼이 지갑 비밀번호를 훔친 다음 지갑을 통해 돈을 훔칠 수 있도록 합니다.
  • 암호화폐 지갑 사용자는 광고 클릭을 피하고 직접적이고 알려진 URL만 사용하는 것이 좋습니다.

최근 몇 주 동안 많은 보고 암호화폐 세계의 사기에 대해 투자자들이 자금 도난으로 이어질 수 있는 공격의 희생자가 되지 않도록 주의해야 한다는 점을 강조합니다.

지난 주말에는 체크포인트 조사(CPR) 그 연구 부서 Check Point 소프트웨어 기술 - 암호화폐 투자자들이 다음과 같은 거래소 플랫폼에서 잘 알려진 암호화폐 지갑을 다운로드하여 설치하거나 통화를 교환하는 과정에서 돈을 잃은 수백 건의 사례를 접했습니다. PancakeSwap 또는 Uniswap.



등 다양한 온라인 플랫폼에서 레딧과 트위터, 사용자들은 포트폴리오용 피싱 사이트인 링크를 클릭했을 때 불법 복제의 희생자가 되었다고 불평했습니다.

전통적으로 캠페인 피싱 이메일에서 왔습니다. 새로운 경향으로 보이는 것에서 많은 사기 그룹이 현재 지갑 관련 키워드에 입찰하고 있습니다. Google 광고, 사용 구글 검색 공격자로서 피해자의 암호화된 지갑을 대상으로 합니다.

사기가 작동하는 방식

  • Scammer는 암호화 지갑과 관련된 검색 중 Google 광고를 가장 먼저 표시합니다.
  • 피해자가 악성 Google Ad 링크를 클릭함
  • 피해자가 원래 지갑 사이트와 동일하게 보이는 피싱 사이트를 탐색하고 있습니다.
  • 가짜 사이트는 아직 지갑이 없는 경우 피해자의 액세스 키를 훔치려고 시도하거나 방금 지갑에 대한 새 비밀번호를 제공합니다.
    희생자를 만들었다
  • 어느 쪽이든, 사기꾼은 지갑에 액세스할 수 있고 그의 모든 암호화폐를 훔칠 수 있습니다.

표시 방법

부문에 대해 "팬텀.앱", 심폐소생술 직면 피싱 변종 ~와 같은 팬톤.app ή phantonn.app 또는 "와 같은 다른 확장자도.pw" 및 기타.

그래프 1. 팬텀 지갑의 피싱 광고

그래프 2. MetaMask를 모방한 악성 구글 광고

위에서 설명한 것처럼 모든 악성 광고는 피싱 사이트로 연결됩니다.

Γράφημα 3. 원래 팬텀 웹사이트 옆에 있는 사기 팬텀 웹사이트(사기 페이지)

(원본 페이지)

피해자

H 심폐소생술 각각 다음을 포함하는 11개의 침해된 지갑 계정을 찾았습니다. $ 1.000 ~ $ 10.000. CPR은 또한 사기범이 적발되기 전에 이미 일부 자금을 인출한 것으로 나타났습니다. 그의 포럼을 건너 레딧 피해자가 절도를 표현한 곳, 심폐소생술 도난당한 것으로 추정 500만 달러 지난 주말.

그의 코멘트 Oded Vanunu, Check Point Software 제품 취약성 연구 책임자

며칠 만에 수십만 달러 상당의 암호화폐 도난을 목격했습니다. 지난 주말에만 500.000만 달러 이상의 암호화폐가 도난당한 것으로 추정됩니다. 저는 우리가 새로운 사이버 범죄 트렌드의 한가운데에 있다고 생각합니다. 스캐머는 기존의 이메일 낚시 대신 암호화 지갑에 액세스하기 위해 Google 검색을 주요 공격자로 사용할 것입니다.

우리가 관찰한 바에 따르면 각 광고에는 검색 결과에서 눈에 띄기 위해 신중한 메시지 교환과 키워드 선택이 있었습니다. 사이트 피싱 피해자에게 전달된 지갑 메시지는 꼼꼼하게 복사 및 모방하여 반영되었습니다. 그리고 가장 문제가 되는 것은 많은 사기꾼 그룹이 Google 광고이것은 아마도 암호화된 지갑을 훔치는 것을 목표로 하는 이러한 새로운 피싱 캠페인의 성공의 신호일 것입니다.



불행히도 이것이 사이버 범죄에서 빠르게 증가하는 추세가 될 것으로 예상합니다. 암호화 커뮤니티에서 클릭하는 URL을 다시 확인하고 클릭하지 않도록 강력히 촉구합니다. Google 광고 현재 암호화 지갑과 관련이 있습니다.

자신을 보호하는 방법

  1. 브라우저의 URL을 확인하십시오. 확장 프로그램만 암호를 생성해야 하며 확장 프로그램인지 웹사이트인지 이해하려면 항상 브라우저의 URL에 주의해야 합니다.
  2. 확장 아이콘을 찾으십시오. 확장 프로그램 옆에는 확장 프로그램 아이콘과 chrome-extension URL이 있는 주소가 포함됩니다.

보도 자료


미팀잊지말고 따라해보세요 Xiaomi-miui.gr 구글 뉴스 모든 새로운 기사에 대해 즉시 알려드립니다! RSS 리더를 사용하는 경우 이 링크를 따라 목록에 페이지를 추가할 수도 있습니다. >> https://news.xiaomi-miui.gr/feed/gn

 

우리를 따라 오세요 텔레그램 당신이 우리의 모든 뉴스를 가장 먼저 배울 수 있도록!

또한 읽기

코멘트를 남겨주세요

* 이 양식을 사용함으로써 귀하는 당사 페이지의 메시지 저장 및 배포에 동의하는 것입니다.

이 사이트는 Akismet을 사용하여 스팸 댓글을 줄입니다. 피드백 데이터가 처리되는 방법 알아보기.

리뷰를 남겨주세요

샤오미 미우이 헬라스
그리스의 Xiaomi 및 MIUI 공식 커뮤니티.
또한 읽기
Nova는 최고의 영화 콘텐츠로 사전 준비된 약속을 마감하고…