Криптотрейдер втратив майже $900 тис. через фішинг, який замаскували під рекламу в Google

Трейдер, відомий під ніком meUp_meQuit, став жертвою фішингової атаки та втратив майже $900 тис. в цифрових активах. Це трапилось через те, що він перейшов за посиланням, яке рекламували в Google. Про цей випадок написали в соцмережі X (раніше Twitter).

Чоловік побачив контекстну рекламу кросчейн-протоколу Celer Bridge просто в пошуковику Google та перейшов за пропонованим посиланням. Проте потрапив на дуже якісно підроблений сайт. Зловмисники майстерно відтворили дизайн справжньої сторінки протоколу та навіть скорочену адресу – вона була ідентична оригінальній.

Цей сайт зразу запропонував трейдеру під’єднати його рахунок, проте чоловіка це не збентежило і він погодився. У такий спосіб зловмисники отримали доступ до його облікового запису та вивели 900 тис. стейблкоїнів USDC. В доларовому еквіваленті потерпілий втратив практично стільки ж, а саме трішки менш як $900 тис. за курсом на час написання цього матеріалу. Вдалося відстежити, що кошти переказали на криптобіржу KuCoin.

Цей випадок привернув увагу проєкту Scam Sniffer, його учасники виявляють різноманітні шахрайські схеми. Вони й помітили, що після натискання на посилання, яке рекламували за допомогою Google Ads, система спрямовує користувачів на сторонній ресурс. Якщо придивитися, у його адресі присутні дві зайві літери.

Онлайн-курс "2D Animation" від Skvot.
Покроково та з фідбеком від лекторки увійдіть у 2D-анімацію через вивчення софтів, інструментів та створення кейсу у портфоліо.
Програма курсу та реєстрація

За припущеннями, у випадку meUp_meQuit прив’язування криптовалютного гаманця до сайту стало своєрідним дозволом на здійснення транзакцій.

Зловмисники не вперше використовують Google Ads для просування фішингових сайтів та блокують перехід на них безпосередньо з рядка з адресою. В такий спосіб вони уникають перевірки, яку зазвичай проходять рекламні оголошення.

  • Ми також розповідали, як зловмисники вкрали $20 млн у криптовалюті через підміну SIM-карток, а один шахрай так і не зміг вивести активи з гаманця своєї жертви, тому просто знищив їх.

Нещодавні статті

Як оформити картку monobank, у чому її перевага та які можливості вона надає

monobank – один з найбільших та найінноваційніших банків в Україні. Концепція «банк без відділень» виявилася…

01/05/2024

Якщо вам сподобався «Фолаут»: ТОП-15 серіалів про виживання після апокаліпсису

Ще якихось 5 років тому події серіалів про постапокаліпсис у нашому світі процвітання та стабільності…

30/04/2024

Що буде, якщо не поновити дані в ТЦК до 18 липня – пояснення адвокатки

Оновлений закон про мобілізацію набере чинності вже 18 травня. Це означає, що військовозобов’язані українці матимуть…

30/04/2024

Гороховський розповів, як продається лімітований напій від monobank і «Живчик»

monobank в партнерстві з брендом «Живчик» у квітні 2024 року випустив лімітовану серію напою із…

30/04/2024

Найвищий ультралюкс курорт Лас-Вегаса: що відомо про амбіційний проєкт компанії LVXP

В Лас-Вегасі планують побудувати найвищий курорт у місті, площа якого становитиме майже 11 га, а…

30/04/2024

Запрошуємо взяти участь у премії TechComms Award. Розкажіть про свій потужний PR-проєкт у сфері IT

MC.today разом з Асоціацією IT Ukraine і сервісом моніторингу та аналітики згадок у ЗМІ та…

23/08/2023