Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 安全

最容易上鉤的Web3詐騙》Google加密貨幣釣魚廣告猖獗,如何自保?

wublockchain by wublockchain
2024-02-28
in 安全
520 11
0
最容易上鉤的Web3詐騙》Google加密貨幣釣魚廣告猖獗,如何自保?
730
SHARES
3.3k
VIEWS
Share on FacebookShare on Twitter

Web3 安全團隊 ScamSniffer 調查了多起用戶誤擊惡意 Google 廣告,成為網路釣魚詐騙受害者的案例。本文將分析惡意分子採用的主要手段和方法,以利讀者避免遭受此類損失。本文源自 ScamSniffer 所著文章,由吳說區塊鏈編譯、整理及撰稿。
(前情提要:百萬ETH驚險奪回!新北工程師遇「釣魚詐騙」追蹤金流成功回收,怎麼做到的? )
(背景補充:小心Google廣告「釣魚攻擊」!超六萬人上當遭竊6000萬美元 )

本文目錄

  • RelatedPosts
  • OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享
  • 數學教授:「量子攻擊迫近」公鑰加密系統需全面升級,Vitalik 提解決方案..
  • 美國政府起訴LockBit勒索病毒俄籍首腦,光贖金抽成就超過1億鎂加密貨幣
  • 攻擊物件
  • 惡意網站
  • 惡意廣告商
  • 繞過審查
    • 引數區分
    • 除錯預防
  • Google Ads 的改進建議
  • 被盜估計
  • 資金流向
  • 投資報酬率估算
  • 結論

 

RelatedPosts

OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享

數學教授:「量子攻擊迫近」公鑰加密系統需全面升級,Vitalik 提解決方案..

美國政府起訴LockBit勒索病毒俄籍首腦,光贖金抽成就超過1億鎂加密貨幣

最近幾週,ScamSniffer 調查了多起使用者透過 Google 搜尋廣告,成為網路釣魚詐騙受害者的案例。這些使用者無意中點選了惡意廣告,並被引導至詐騙網站,造成巨額經濟損失。

對受害者使用的關鍵字的調查發現,搜尋結果的最前面有大量惡意廣告。大多數使用者不知道搜尋廣告的欺騙性,會點選第一個可用選項,這會導致他們造訪虛假和惡意網站。

攻擊物件

對關鍵字的分析表明,一些惡意廣告和網站針對的是 Zapper、Lido、Stargate、Defillama、Orbiter Finance 和 Radiant 等專案。下表概述了與每個關鍵字相關的惡意廣告:

惡意網站

當您從 Zapper 開啟惡意廣告時,您可以看到它嘗試使用 Permit 簽名來取得我的 $SUDO 的授權。如果您安裝了 Scam Sniffer 外掛,您將收到即時風險警報。

目前,許多錢包對這種簽名沒有明確的風險警告,普通使用者可能會認為它是正常的登入簽名,並不假思索地簽署。

惡意廣告商

對惡意廣告訊息的分析確定以下廣告商負責投放這些廣告:

  • ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІ
  • TRACY ANN MCLEISH(來自加拿大)

繞過審查

惡意廣告採用多種技術來繞​​過 Google 的廣告審核流程,包括:

引數區分

詐騙網站使用 gclid Google Ads 用於追蹤點選的引數,根據使用者來源顯示不同的頁面。這使得他們能夠在審核階段顯示正常的網頁,從而有效地繞過 Google 的廣告審核流程。

除錯預防

有些惡意廣告使用反偵錯措施,當開發者工具啟用時將使用者重新導向到正常網站,直接造訪時則會重新導向到惡意網站。這項策略有助於繞過 Google 廣告機器的一些審核。

這些繞過技術使得惡意廣告能夠欺騙 Google 的廣告審核流程,最終對使用者造成重大損失。

Google Ads 的改進建議

  • 整合以 Web3 為中心的惡意網站偵測引擎
  • 在整個廣告投放生命週期中持續監控著陸頁,透過引數及時辨識動態切換或欺騙行為

被盜估計

對 ScamSniffer 資料庫中與惡意廣告網站相關的地址進行的鏈上資料分析顯示,約 3,000 名受害者的約 416 萬美元被盜,其中大部分盜竊發生在上個月。

細節:https://dune.com/scamsniffer/google-search-ads-phishing-stats

資金流向

透過分析幾個較大的資金收款地址,發現部分資金存入了 SimpleSwap、Tornado.Cash、KuCoin、Binance 等。

0xe018b11f700857096b3b89ea34a0ef5133963370

0xdfe7c89ffb35803a61dbbf4932978812b8ba843d

0x4e1daa2805b3b4f4d155027d7549dc731134669a

0xe567e10d266bb0110b88b2e01ab06b60f7a143f3

0xae39cd591de9f3d73d2c5be67e72001711451341

投資報酬率估算

廣告分析平臺表明,這些關鍵字的平均每次點選費用約為 1-2 美元。根據預計轉換率 40% 和 7,500 名使用者點選廣告計算,廣告費用約為 15,000 美元。根據每次點選成本,預計投資報酬率約為 276% 。

結論

分析顯示,大多數網路釣魚廣告的廣告成本相對較低。這些惡意廣告透過技術手段和偽裝,成功地欺騙了 Google 的廣告審核流程,導致其被使用者看到並造成重大危害。

為了將成為此類詐騙受害者的風險降到最低,使用者在使用搜尋引擎時應保持警惕,並積極封鎖廣告區域的內容。此外,Google 廣告加強對 Web3 惡意廣告的審查過程對於更好地保護使用者至關重要。

📍相關報導📍

小心!收到幣安「升級認證」釣魚簡訊切勿點擊、如何設定Binance 2FA帳號保護?

馬克庫班也遭駭!失竊87萬美元怒喊:駭客盯上我的MetaMask錢包很久了

V神都中招的推特(X平台)盜帳號攻擊,該如何防範?

Tags: Google 搜尋廣告ScamSniffer安全網路釣魚

Recommended videos

2:52

NIKI – lowkey (Official Visualizer Music Video)

2.5k Views
2024-07-01
    0:26

    PS4 Pro will make more games look better on older TVs

    2.5k Views
    2024-06-15
      3:27

      NIKI – La La Lost You (Official Music Video)

      2.5k Views
      2024-07-28
        2:48

        Glastonbury introduces new campsite to reduce waste

        2.5k Views
        2024-07-11
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist