Cryptocurrency. é fascinante para olhar do lado de fora, mas é um pouco como o oeste selvagem de alguma forma. Os golpistas sabem disso, e estão segmentando proprietários desavisados de criptografia com anúncios mal-intencionados do Google que os direcionam a carteiras de criptografia falsificadas.
O relatório do novo golpe vem de Pesquisa de pontos de verificação (CPR ) (através da A beira ), e diz que viu mais de US $ 500k no valor de Crypto roubado em um único fim de semana, graças a essas criptografias falsas.
Essencialmente, este é um golpe de phishing onde os indivíduos maliciosos compram um anúncio do Google e criam um site que se parece com um popular carteira de criptografia. . Especificamente, os golpistas alvo Phantom e Metamak Wallets, que são populares para os ecossistemas Solana e Ethereum. No entanto, se o golpe continuar vendo sucesso, você também deve ter cuidado com outras carteiras e moedas.
Quando alguém procura no Google para essas carteiras, um anúncio aparecerá no topo dos resultados da pesquisa vinculando a um site que se parece com a carteira real. Ao ir ao site, ele vai enganar os usuários para fornecer sua chave de carteira para que o atacante possa roubar sua criptocorrência. Se eles tentam criar uma nova carteira, o site realmente se vincula à carteira existente do invasor, e quaisquer fundos que eles colocam irão diretamente para o atacante.
Tanto quanto o que os proprietários de criptocorrência podem fazer, a CPR aconselha-os a ficar em alerta alto. "Imponho fortemente a comunidade Crypto para verificar as URLs que eles clicam e evitam clicar em anúncios do Google relacionados a carteiras de criptografia neste momento", disse Oded Vanunu, chefe de vulnerabilidades de vulnerabilidades no ponto de verificação.
Se você está lidando com criptocorrência ou qualquer outro fraude de phishing , você deve sempre verificar o URL para se certificar de que você está no site que você deveria ser. Nunca dê a sua frase de carteira ou chave para um site que você não tem certeza. Além disso, role um pouco mais e clique no resultado da pesquisa real em vez de um anúncio, como você pode ser mais confiante na validade do site.