比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

GOO:警惕谷歌搜索廣告的區塊鏈騙局_IBOX

Author:

Time:1900/1/1 0:00:00

背景

最近幾周ScamSniffer陸續收到多個用戶被搜索廣告釣魚的案例,他們都無一不例外錯點了Google的搜索廣告從而進入到惡意網站,并在使用中過程簽署了惡意簽名,最終導致錢包里的資產丟失。

通過搜索一些受害者使用的關鍵詞可以發現很多惡意廣告排在前面,大部分用戶可能對搜索廣告沒有概念就直接打開第一個了,然而這些都是假冒的惡意網站。

通過分析了部分關鍵詞,我們定位到了一些惡意的廣告和網站,如Zapper, Lido, Stargate, Defillama等。

警惕推特上虛假的Lido Finance空投宣傳:金色財經報道,據CertiK官方推特發布消息稱,警惕推特上虛假的 Lido Finance空投宣傳。請用戶切勿與相關鏈接互動,該網站會連接到一個已知的網絡釣魚地址。[2023/7/13 10:52:54]

打開一個Zapper的惡意廣告,可以看到他試圖利用Permit簽名獲取我的 $SUDO的授權。如果你安裝了Scam Sniffer的插件,你會得到實時的風險提醒。

目前很多錢包對于這類簽名還沒有明確的風險提示,普通用戶很可能以為是普通的登陸簽名,順手就簽了。關于更多Permit的歷史可以看看這篇文章。

通過分析這些惡意廣告信息,我們發現這些惡意廣告來自這些廣告主的投放:

來自烏克蘭的 ТОВАРИСТВО З ОБМЕЖЕНОЮ В?ДПОВ?ДА-ЛЬН?СТЮ ?РОМУС-ПОЛ?ГРАФ?

Bibox:警惕不法分子山寨Bibox APP、冒充Bibox客服進行詐騙:官方公告,近日,有不法分子山寨Bibox APP、冒充Bibox客服,誘導用戶交易。請用戶提高警惕,注意甄別。凡Bibox相關信息,請以官方公告為準,以免造成資產損失。如有發現詐騙或仿冒Bibox,請聯系Bibox官方客服舉報。[2020/6/24]

來自加拿大的TRACY ANN MCLEISH

通過分析這些惡意廣告,我們發現了一些有意思的用于繞過廣告審核的情況。

比如同樣的域名:

gclid參數訪問就展示惡意網站

不帶就是賣AV接收器的正常頁面

gclid是Google廣告用于追蹤點擊的參數,如果你點擊Google的搜索廣告結果,鏈接會追加上gclid。基于此就可以區分不同用戶來源展示不一樣的頁面。而谷歌在投放前審核階段看到的可能是正常的網頁,這樣一來就繞過了谷歌的廣告審核。

MXC抹茶:警惕假冒官方工作人員的網絡或電話詐騙:官方公告,近日,有不法分子冒充多家交易所客服人員,并創建詐騙網站誘導用戶交易,或要求向詐騙網站轉入數字資產。MXC抹茶沒有開通官方微信號,微信上任何“MXC抹茶”賬號均非官方賬號。如遇到以MXC抹茶名義聯系用戶并要求向其他平臺“轉賬數字資產”等行為,可通過MXC抹茶官網客服通道對其進行身份核驗。

MXC抹茶不會以任何方式向外界泄漏任何用戶信息,也不會向用戶索要賬號密碼、短信以及谷歌驗證等信息。請廣大用戶,警惕并甄別不法分子的虛假宣傳和詐騙行為,凡是與MXC抹茶相關的活動、社群信息,請務必以MXC抹茶官方公告為準,以避免造成資產損失。[2020/6/15]

同樣有些惡意廣告還存在反調試:

開發者工具: 禁用緩存開啟 → 跳轉到正常網站

直接打開 → 跳轉到惡意網站

聲音 | 慢霧:警惕“假充值”攻擊:慢霧分析預警,如果數字貨幣交易所、錢包等平臺在進行“EOS 充值交易確認是否成功”的判斷存在缺陷,可能導致嚴重的“假充值”。攻擊者可以在未損失任何 EOS 的前提下成功向這些平臺充值 EOS,而且這些 EOS 可以進行正常交易。

慢霧安全團隊已經確認真實攻擊發生,但需要注意的是:EOS 這次假充值攻擊和之前慢霧安全團隊披露過的 USDT 假充值、以太坊代幣假充值類似,更多責任應該屬于平臺方。由于這是一種新型攻擊手法,且攻擊已經在發生,相關平臺方如果對自己的充值校驗沒有十足把握,應盡快暫停 EOS 充提,并對賬自查。[2019/3/12]

對比分析我們發現他們是通過請求頭 cache-control 的差異來跳轉到不一樣的連接,在開發者工具開啟Disable Cache后會導致請求頭有細微差異。除了開發者工具外,一些爬蟲可能也會開啟這個頭保證抓取到最新的內容,這樣一來就又是一種可以繞過一些Google的廣告機器審核的策略。

這些繞過的技巧也解釋了我們的看到的現象,這些鋪天蓋地的惡意廣告是通過一些技術手段和偽裝,成功欺騙了Google廣告的審核,導致這些廣告最終被用戶看到,從而造成了嚴重的損失。

那么對于Google Ads有什么改進辦法?

接入Web3 Focus的惡意網站檢測引擎 (如ScamSniffer)。

持續監控投放前和投放后整個生命周期中的落地頁情況,及時發現中間動態切換或通過參數跳轉欺騙這種情況的發生。

為了分析潛在的規模,我們從ScamSniffer的數據庫里找到了一些和這些惡意廣告網站關聯的鏈上地址。通過這些地址分析鏈上數據發現,一共大約 $4.16m被盜,3k個受害者。大部分被盜發生在近期一個月左右。

數據詳情:https://dune.com/scamsniffer/google-search-ads-phishing-stats

通過分析幾個比較大的資金歸集地址,有些存進了SimpleSwap, Tornado.Cash。有些直接進了KuCoin, Binance等。

幾個較大的資金歸集地址:

0xe018b11f700857096b3b89ea34a0ef51339633700xdfe7c89ffb35803a61dbbf4932978812b8ba843d0x4e1daa2805b3b4f4d155027d7549dc731134669a0xe567e10d266bb0110b88b2e01ab06b60f7a143f30xae39cd591de9f3d73d2c5be67e72001711451341廣告投入估算根據一些廣告分析平臺,我們能了解到這些關鍵詞的單次點擊均價在1-2左右。

鏈上受害者地址數量大約在3000,如果所有受害者都是通過搜索廣告點擊進來的,按40%的轉化率來算,那么點進來的用戶數大約在7500。

基于此我們根據CPC大致可以估算出廣告的投放成本可能最多在 $15k左右。那么可以估算ROI大概在276% = 414/15

通過分析我們可以發現大部分的釣魚廣告的投放成本極低。而之所以我們能看到這些惡意廣告很大程度是因為這些廣告通過一些技術手段和偽裝,成功欺騙了Google廣告的審核,導致這些廣告最終被消費者看到,繼而對用戶造成了嚴重的損害。

希望各位用戶在使用搜索引擎的時候多加防范,主動屏蔽廣告區域的內容。同時也希望Google廣告加強對Web3惡意廣告的審查,保護用戶!

Scam Sniffer

個人專欄

閱讀更多

金色薦讀

金色財經 善歐巴

Chainlink預言機

白話區塊鏈

金色早8點

Odaily星球日報

歐科云鏈

深潮TechFlow

MarsBit

Arcane Labs

Tags:GOOGLEBIBIBOXGOONG價格BEAGLEBIB幣IBOX幣

POL幣最新價格
以太坊:熊市并未結束?12張圖解讀加密行業“迷之四月”_區塊鏈

在經歷了表現不俗的2023年一季度后,加密行業并未繼續高歌猛進,4月份再次陷入低迷,有人認為熊市并未完全結束,但也有人認為或許只是暫時市場修正,并不會影響長期發展.

1900/1/1 0:00:00
元宇宙:多地大力推進元宇宙發展_BOOM幣

來源:中華工商時報 近日,浙江省發改委等5部門聯合印發《浙江省元宇宙產業發展2023年工作要點》(以下簡稱《工作要點》),定下加快“元平臺”布局建設、強化“元技術”前沿攻關等16項重點任務.

1900/1/1 0:00:00
BSP:以太坊坎昆升級將利好哪些協議?_以太坊幣美元最新行情走勢圖

你是否因錯過上海升級前的 LSD 牛市而懊悔不已?不用擔心,坎昆升級——一個直接讓 Layer 2 (L2)代幣受益的升級即將到來.

1900/1/1 0:00:00
BSP:LDO遭多家機構拋售?一覽四月份部分VC和聰明錢的鏈上活動_LDO

原文作者:ThorHartvigsen, 加密 KOL四月份,部分 VC 和聰明錢有一些大的投資組合變化.

1900/1/1 0:00:00
NBS:一文讀懂Pacman:Arbitrum上的去中心化杠桿挖礦協議_nbs幣最新消息

Pacman 是一個部署在Arbitrum上的去中心化杠桿挖礦協議。談及杠桿挖礦,很多人第一時間想到的就是 Alpaca Finance.

1900/1/1 0:00:00
WEB:距新發牌制度生效不到1個月 我們和數位香港Web3er聊了聊_WEB3

原文來源:歐科云鏈研究院原文作者:Jason Jiang4 月 20 日,歐洲議會通過加密資產市場法規(MiCA).

1900/1/1 0:00:00
ads