以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

警惕谷歌搜索廣告的區塊鏈騙局_GOO:Eagle King Coin

Author:

Time:1900/1/1 0:00:00

背景

最近幾周ScamSniffer陸續收到多個用戶被搜索廣告釣魚的案例,他們都無一不例外錯點了Google的搜索廣告從而進入到惡意網站,并在使用中過程簽署了惡意簽名,最終導致錢包里的資產丟失。

通過搜索一些受害者使用的關鍵詞可以發現很多惡意廣告排在前面,大部分用戶可能對搜索廣告沒有概念就直接打開第一個了,然而這些都是假冒的惡意網站。

通過分析了部分關鍵詞,我們定位到了一些惡意的廣告和網站,如Zapper, Lido, Stargate, Defillama等。

波卡生態跨鏈DEX Mangata:MGA代幣尚未發行,需警惕騙局:波卡生態跨鏈去中心化交易平臺Mangata發推稱,MGA代幣尚未發行。如果有人看到任何MGA上線并且提及Mangata Finance,這是一個陷阱。請大家保持警惕,不要上當。

據此前報道,Mangata完成140萬美元融資,Polychain Capital、IOSG Ventures、Altonomy、CMS Holdings、TRGC和天使投資人Ricky Li等參投。[2021/8/15 1:55:45]

打開一個Zapper的惡意廣告,可以看到他試圖利用Permit簽名獲取我的 $SUDO的授權。如果你安裝了Scam Sniffer的插件,你會得到實時的風險提醒。

目前很多錢包對于這類簽名還沒有明確的風險提示,普通用戶很可能以為是普通的登陸簽名,順手就簽了。關于更多Permit的歷史可以看看這篇文章。

NEM官方:需警惕假冒Symbol區塊鏈的網站:NEM官方推特稱,Symbol區塊鏈將于今年年底推出。請注意假冒網站,Symbol和NEM與此無關。請不要向該網站發送任何金額。[2020/6/22]

通過分析這些惡意廣告信息,我們發現這些惡意廣告來自這些廣告主的投放:

來自烏克蘭的 ТОВАРИСТВО З ОБМЕЖЕНОЮ В?ДПОВ?ДА-ЛЬН?СТЮ ?РОМУС-ПОЛ?ГРАФ?

來自加拿大的TRACY ANN MCLEISH

通過分析這些惡意廣告,我們發現了一些有意思的用于繞過廣告審核的情況。

比如同樣的域名:

gclid參數訪問就展示惡意網站

不帶就是賣AV接收器的正常頁面

gclid是Google廣告用于追蹤點擊的參數,如果你點擊Google的搜索廣告結果,鏈接會追加上gclid。基于此就可以區分不同用戶來源展示不一樣的頁面。而谷歌在投放前審核階段看到的可能是正常的網頁,這樣一來就繞過了谷歌的廣告審核。

動態 | Beosin預警:持續警惕hardfail狀態攻擊 ?:Beosin(成都鏈安)預警,根據成都鏈安區塊鏈安全態勢感知系統Beosin-Eagle Eye檢測發現,目前仍有不少攻擊者嘗試使用hard_fail 狀態攻擊,攻擊測試目標已由交易所轉向各類游戲合約,截止9號晚間10點,攻擊者****wge在持續攻擊中嘗試混合使用正常轉賬交易和hardfail失敗交易,在兩次交易中設置同樣的memo,如果項目方從節點獲取交易數據時沒有做好完整的交易判斷,可能會因此造成損失,這種攻擊嘗試雖然簡單但仍可能造成危害,Beosin(成都鏈安)提醒各項目方做好自檢自查,對交易執行狀態進行校驗,避免不必要的損失。[2019/4/9]

同樣有些惡意廣告還存在反調試:

開發者工具: 禁用緩存開啟 → 跳轉到正常網站

直接打開 → 跳轉到惡意網站

美國證交會警告投資者對加密貨幣保持警惕:據財聯社,美國證券交易委員會警告投資者對比特幣等加密貨幣保持警惕,當局或無法追回非法操作造成的投資損失。[2018/1/5]

對比分析我們發現他們是通過請求頭 cache-control 的差異來跳轉到不一樣的連接,在開發者工具開啟Disable Cache后會導致請求頭有細微差異。除了開發者工具外,一些爬蟲可能也會開啟這個頭保證抓取到最新的內容,這樣一來就又是一種可以繞過一些Google的廣告機器審核的策略。

這些繞過的技巧也解釋了我們的看到的現象,這些鋪天蓋地的惡意廣告是通過一些技術手段和偽裝,成功欺騙了Google廣告的審核,導致這些廣告最終被用戶看到,從而造成了嚴重的損失。

那么對于Google Ads有什么改進辦法?

接入Web3 Focus的惡意網站檢測引擎 (如ScamSniffer)。

持續監控投放前和投放后整個生命周期中的落地頁情況,及時發現中間動態切換或通過參數跳轉欺騙這種情況的發生。

為了分析潛在的規模,我們從ScamSniffer的數據庫里找到了一些和這些惡意廣告網站關聯的鏈上地址。通過這些地址分析鏈上數據發現,一共大約 $4.16m被盜,3k個受害者。大部分被盜發生在近期一個月左右。

數據詳情:https://dune.com/scamsniffer/google-search-ads-phishing-stats

通過分析幾個比較大的資金歸集地址,有些存進了SimpleSwap, Tornado.Cash。有些直接進了KuCoin, Binance等。

幾個較大的資金歸集地址:

0xe018b11f700857096b3b89ea34a0ef51339633700xdfe7c89ffb35803a61dbbf4932978812b8ba843d0x4e1daa2805b3b4f4d155027d7549dc731134669a0xe567e10d266bb0110b88b2e01ab06b60f7a143f30xae39cd591de9f3d73d2c5be67e72001711451341廣告投入估算根據一些廣告分析平臺,我們能了解到這些關鍵詞的單次點擊均價在1-2左右。

鏈上受害者地址數量大約在3000,如果所有受害者都是通過搜索廣告點擊進來的,按40%的轉化率來算,那么點進來的用戶數大約在7500。

基于此我們根據CPC大致可以估算出廣告的投放成本可能最多在 $15k左右。那么可以估算ROI大概在276% = 414/15

通過分析我們可以發現大部分的釣魚廣告的投放成本極低。而之所以我們能看到這些惡意廣告很大程度是因為這些廣告通過一些技術手段和偽裝,成功欺騙了Google廣告的審核,導致這些廣告最終被消費者看到,繼而對用戶造成了嚴重的損害。

希望各位用戶在使用搜索引擎的時候多加防范,主動屏蔽廣告區域的內容。同時也希望Google廣告加強對Web3惡意廣告的審查,保護用戶!

Scam Sniffer

個人專欄

閱讀更多

金色薦讀

金色財經 善歐巴

Chainlink預言機

白話區塊鏈

金色早8點

Odaily星球日報

歐科云鏈

深潮TechFlow

MarsBit

Arcane Labs

Tags:GLEGOOCAMSCAMEagle King Coinmongoose幣歸零了嗎SCAM幣

比特幣交易所
NFT 交易平臺生存現狀研究:夾縫中求生存 小平臺的發展戰略與“功守道”_LEM:sol幣價格幣幣情

吳說作者:nobody(Twitter:@defioasis)本期編輯:Colin Wu本文為 NFT 交易平臺生存現狀研究的第三篇,在后版稅戰爭,頭部平臺發展相繼陷入困境.

1900/1/1 0:00:00
人工智能如何實現有趣的Web 3用例?_DEF:人工智能幣AIC

自從ChatGPT和GPT-4推出后,有很多關于人工智能如何革新一切,包括Web 3的內容。多個行業的開發者報告稱,通過利用ChatGPT作為共同駕駛員來自動化任務,如生成樣板代碼、進行單元測試.

1900/1/1 0:00:00
OPNX上演融資「羅生門」 到底是誰在說謊?_PNX:PNX價格

近日,三箭資本創始人 Su Zhu 等人創辦的加密索賠交易平臺 Open Exchange(OPNX)在公布其主要投資者后劇情出現反轉.

1900/1/1 0:00:00
金色早報 | Coinbase L2網絡Base計劃在2023年推出主網_區塊鏈:INC

▌Coinbase L2網絡Base計劃在2023年推出主網4月22日消息,Coinbase Layer2 網絡 Base 計劃在 2023 年推出其主網.

1900/1/1 0:00:00
一文探討5個消息跨鏈項目的安全機制_NBS:BSP

原文作者:Ailsa 多鏈生態的繁榮催生了用戶對跨鏈的需求。鏈與鏈之間的跨鏈交互的日益增加,但與此同時跨鏈安全事件頻頻發聲,跨鏈安全成為市場關注的焦點.

1900/1/1 0:00:00
Lido 將如何漸進地去中心化_以太坊:ETH

Lido 實際上是在以太坊上的中間件或一組軟件。從作為 Lido DAO 的一名貢獻者的角度,我認為 Lido DAO 成員和投票者對寫進 Lido 協議的行動所反映的精神和原則是不斷演變的.

1900/1/1 0:00:00
ads