Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 安全

小心Google廣告「釣魚攻擊」!超六萬人上當遭竊6000萬美元

Zhang joy by Zhang joy
2023-12-22
in 安全, 錢包
881 9
0
小心Google廣告「釣魚攻擊」!超六萬人上當遭竊6000萬美元
1.2k
SHARES
5.6k
VIEWS
Share on FacebookShare on Twitter

Web3 反詐平台 Scam Sniffer 昨(21)日發佈報告表示,某錢包駭客(Wallet Drainers)在過去的 9 個月裡,已通過在 Google 搜尋和 X 平台上的釣魚廣告,從超過 6 萬名用戶身上盜走了近 6,000 萬美元的資金。
(前情提要:Google搜尋釣魚攻擊暴增!「3千人上鉤」逾400萬鎂加密資產被盜)
(背景補充:小心!多個Web3項目Discord、X帳號遭駭,切勿點擊釣魚連結)

本文目錄

  • RelatedPosts
  • 實現帳戶抽象》納入以太坊布拉格升級的EIP-3074是什麼?對錢包與DApp帶來的影響
  • OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享
  • 數學教授:「量子攻擊迫近」公鑰加密系統需全面升級,Vitalik 提解決方案..
  • 小心點擊 Google 和 X 廣告
  • 最大受害者損失超過 2,400 萬美元
  • 警惕釣魚詐騙

 

RelatedPosts

實現帳戶抽象》納入以太坊布拉格升級的EIP-3074是什麼?對錢包與DApp帶來的影響

OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享

數學教授:「量子攻擊迫近」公鑰加密系統需全面升級,Vitalik 提解決方案..

Web3 反詐平台 Scam Sniffer 於昨(21)日發佈了一篇關於駭客從錢包竊取資產(Wallet Drainer)的分析報告,表示在過去的一年裡,攻擊者通過 DNS 攻擊、發送電子郵件..等途徑發佈釣魚廣告造成重大損失。

其中,Scam Sniffer 尤其指出了一個駭客光是通過 Google 推薦廣告和社交平台 X(原 Twitter)上的廣告,僅在過去 9 個月時間裡,就從 63,210 名受害者身上竊取了近 6,000 萬美元的贓款。

小心點擊 Google 和 X 廣告

Scam Sniffer 指出早在今年 3 月份,他們就發現了該名錢包駭客,而在 4 月底,Scam Sniffer 正式在 Google 廣告中捕捉到犯罪紀錄:

在我們身邊幾個朋友錯誤點擊釣魚廣告後,經分析發現,有假冒的 Radiant 廣告與該錢包駭客有關。

而在 6 月底,安全團隊 ZachXBT 又向 Scam Sniffer 分享了一組名為「Ordinals Bubbles」在 X 平台上的釣魚廣告,經分析後發現該釣魚廣告背後的攻擊者與上述 Google 廣告是同一人。

據 Scam Sniffer 對 X 平台上廣告進行的最新測試顯示,幾乎所有的廣告都涉及釣魚詐騙,而在抽樣調查的 9 個釣魚廣告中,就有 6 個與該名駭客有關,佔比超過 60%,懷疑背後是有團體組織在作惡。

最大受害者損失超過 2,400 萬美元

Scam Sniffer 指出,在長達 9 個月的監測中,與該錢包駭客相關的 1 萬多個網站,其活動高峰期都在 5、6、11 這三個月,而這其中最大的受害者 0x13e382dfe53207e9ce2eeeeab330f69da2794179e,就遭竊取超過 2,400 萬美元,第二大受害者 0x5197da90fb01040a1896a92616ecdfb5765b1134 也遭受了近 120 萬美元的損失。

Scam Sniffer 補充表示,這類型駭客通常會使用區域定位和頁面切換策略來繞過廣告平台對廣告的審核,同時使用重新定向的手段來使自己顯得合法,例如將連結偽裝成實際上指向釣魚網站的官方域名,這也讓用戶更容易受到入侵。

值得注意的是,Scam Sniffer 甚至還在一個論壇中找到了該駭客兜售其服務的資訊,並表示與其他提供託管服務並收取 20% 服務費的錢包駭客不同,他們會公開出售其原始碼以及附加的增值服務:

例如,如果你想使用 Blur(一個去中心化 NFT 交易市場)添加惡意簽名進行網路釣魚攻擊,就需要額外付費購買服務。

警惕釣魚詐騙

最後,Scam Sniffer 指出,廣告已經成為當前網路釣魚詐騙者盜取用戶資金的重要手段,且通過 Google 搜索詞以及對 X 平台的使用習慣,駭客還可以精準定位特定受眾,以便他們以極低的成本採用針對性的方式發起持續性的網路攻擊。

也正因為此,用戶需要格外對包括 Google 和 X 在內的各大網路平台中的廣告保持警惕,在簽署任何內容前始終留下心眼,以免遭受資金損失。

📍相關報導📍

小心!Stargate官方投票平台暗藏「釣魚連結」駭客竊走4.3萬鎂

不是按錯?比特幣交易花「310萬鎂」手續費苦主:是遭駭客攻擊

北韓駭客新攻擊》惡意軟體滲透交易所,100天已搬空3億美元

Tags: GoogleWallet DrainersX釣魚攻擊錢包駭客駭客

Recommended videos

1:00

Apple AirPods Pro first look: A big improvement

2.5k Views
2024-06-30
    6:25

    What you missed in El Camino: A Breaking Bad Movie

    2.5k Views
    2024-07-04
      2:25

      Why Joker’s depiction of mental illness is dangerously misinformed

      2.5k Views
      2024-06-29
        10:54

        Trump Whistleblower Saga Threatens to Blow Up 2020 Campaign

        2.5k Views
        2024-06-17
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist