logo
23 Сер 2023

Криптотрейдер втратив майже $900 тис. через фішинг, який замаскували під рекламу в Google

Юлія Фещенко

Редакторка новин MC.today

Трейдер, відомий під ніком meUp_meQuit, став жертвою фішингової атаки та втратив майже $900 тис. в цифрових активах. Це трапилось через те, що він перейшов за посиланням, яке рекламували в Google. Про цей випадок написали в соцмережі X (раніше Twitter).

USDC USD Coin stablecoin cryptocurrency golden coin in hand abstract conceptUSDC USD Coin stablecoin cryptocurrency golden coin in hand abstract concept

Чоловік побачив контекстну рекламу кросчейн-протоколу Celer Bridge просто в пошуковику Google та перейшов за пропонованим посиланням. Проте потрапив на дуже якісно підроблений сайт. Зловмисники майстерно відтворили дизайн справжньої сторінки протоколу та навіть скорочену адресу – вона була ідентична оригінальній.

Цей сайт зразу запропонував трейдеру під’єднати його рахунок, проте чоловіка це не збентежило і він погодився. У такий спосіб зловмисники отримали доступ до його облікового запису та вивели 900 тис. стейблкоїнів USDC. В доларовому еквіваленті потерпілий втратив практично стільки ж, а саме трішки менш як $900 тис. за курсом на час написання цього матеріалу. Вдалося відстежити, що кошти переказали на криптобіржу KuCoin.

Онлайн-курс "Чистий код та патерни проєктування" від robot_dreams.
Прискорюйте й спрощуйте процес розробки.Під менторством лектора з 15-річним досвідом ви навчитеся застосовувати 20+ шаблонів, опануєте рефакторинг і принципи чистого коду.
Детальніше

Цей випадок привернув увагу проєкту Scam Sniffer, його учасники виявляють різноманітні шахрайські схеми. Вони й помітили, що після натискання на посилання, яке рекламували за допомогою Google Ads, система спрямовує користувачів на сторонній ресурс. Якщо придивитися, у його адресі присутні дві зайві літери.

За припущеннями, у випадку meUp_meQuit прив’язування криптовалютного гаманця до сайту стало своєрідним дозволом на здійснення транзакцій.

Зловмисники не вперше використовують Google Ads для просування фішингових сайтів та блокують перехід на них безпосередньо з рядка з адресою. В такий спосіб вони уникають перевірки, яку зазвичай проходять рекламні оголошення.

  • Ми також розповідали, як зловмисники вкрали $20 млн у криптовалюті через підміну SIM-карток, а один шахрай так і не зміг вивести активи з гаманця своєї жертви, тому просто знищив їх.
Онлайн-курс "Корпоративна культура" від Laba.
Як з нуля побудувати стабільну корпоративну культуру, систему внутрішньої комунікації та бренд роботодавця, з якими ви підвищите продуктивність команди, — пояснить HR-директор Work.ua.
Детальніше про курс

По темі:

Спецпроекти

Новини

Вакансії компаній

Менеджер з активних продажів B2B

Creators Media Group
20 000 – 40 000 грн, Ставка + відсоток

Надихаючі компанії-работодавці

Ваша жалоба отправлена модератору

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: