Криптомошенники снова атакуют: поддельные аккаунты Aave лидируют в результатах поиска Google

Внимание, дорогие криптоэнтузиасты!

Похоже, что мошенники снова в деле, на этот раз выдавая себя за одну из самых популярных платформ децентрализованных финансов — Aave. 20 июня компания Scam Sniffer, занимающаяся безопасностью в сфере web3, опубликовала предупреждение о том, что фальшивые объявления об AAVE (AAVE) появились на вершине результатов поиска Google.

Устали от графиков и серьезных лиц? Залетайте в наше главное комьюнити. Мемы, флуд и живое общение о крипте без галстуков.

Стать своим

Эти вредоносные объявления приводят пользователей на фишинговые сайты, созданные для кражи средств путем обмана в подписание транзакций, которые могут опустошить их кошельки незаметно. Фишинговые сайты сильно напоминают официальный интерфейс платформы Aave с точки зрения пользовательского интерфейса и вводящих в заблуждение доменных имен.

🚨 ВНИМАНИЕ: Фальшивые объявления «Aave» сейчас лидируют в результатах поиска Google!⚠️ Эти фишинговые рекламы созданы для опустошения вашего кошелька через вредоносные подписи транзакций.

Данный инцидент напоминает тенденцию, наблюдаемую в 2024 году, когда несколько крупных фишинговых мошенничеств привели к значительным потерям для криптовалютной индустрии. Один из заметных случаев — фейковая кампания airdrop XR (XR), которая выдавала себя за действия генерального директора Ripple и продвигала ложные раздачи, направляя пользователей на фишинг-сайты.

Еще одна популярная кампания использовала спонсируемые Google Play объявления для нацеливания на пользователей MetaMask, что приводило к компрометации кошелька и краже учетных данных. В связи с развитием сложных методов, таких как злонамеренное размещение рекламы, фишинг стал одной из наиболее опасных угроз в экосистеме цифровых активов.

Добавление к беспокойству: киберновости сообщили о раскрытии 16 миллиардов учетных данных для входа в систему, собранных вредоносным ПО infoStealer и хранившихся в незащищенных облачных базах данных. Среди них были данные аккаунтов на таких сайтах, как GitHub, Apple, Google и Telegram.

Несколько коллекций учетных данных для входа раскрывают один из крупнейших взломов данных в истории, составляющий колоссальные 16 миллиардов подвергнутых риску учетных данных. Данные, скорее всего, происходят от различных программ-крадунов информации. Бесцельное компилирование конфиденциальной информации может нанести такой же урон…

Хотя это напрямую не связано со схемой фишинга Aave, утечка данных может предоставить атакующим массу информации для начала атак на учетные данные и более целенаправленных кампаний по фишингу.

Пользователям рекомендуется не использовать поисковые системы для доступа к платформам криптовалют. Вместо этого следует применять проверенные URL или сохраненные закладки. Дополнительные меры по снижению рисков включают использование аппаратных кошельков, включение двухфакторной аутентификации и избегание хранения фраз восстановления в облачных сервисах.

Афера с использованием фишинговой схемы AAVE подчеркивает постоянный пробел в безопасности онлайн-рекламы. Сайты вроде Google и Meta оказались под ударом из-за возможности использования злоумышленниками платных рекламных мест для извлечения выгоды. По мере развития методов фишинга, пользователям необходимо обеспечить более строгие меры контроля на уровне платформы и повысить осведомленность в крипто сообществе.

Смотрите также

2025-06-20 13:07