uzman
Active member
- Katılım
- 25 Eyl 2020
- Mesajlar
- 52,494
- Puanları
- 36
Çeşitli sosyal ağ platformlarında şüphelenmeyen kurbanlar arayan kripto dolandırıcıları, artık varlıklarını arama motoru Google’a kadar genişletiyor. İnsanların Google’daki reklamlarla etkileşime girme eğiliminden yararlanan bu dolandırıcılar, artık popüler arama motorunu kullanarak kendi kötü niyetli suçlarını işlemeye başlıyor. Web3 takipçisi Scam Sniffer’ın yakın zamanda tespit ettiği üzere, bu hafta bir kişi reklam kimlik avı dolandırıcılığı nedeniyle 900.000 ABD Doları (yaklaşık 7,4 milyar Rupi) kaybetti. Olay alarm zillerini çaldırdı ve konuya derinlemesine bakıldığında bazı şok edici ayrıntılar ortaya çıktı.
0xngmi üzerinde çalışan bir siber araştırmacı, web3 şirketi DeFiLlama’da araştırmacıdır.
Bu siber suçlular Google’daki gerçek web sitelerinin reklamlarını satın alıyor. Potansiyel kurbanlar bağlantılarla etkileşime girdiğinde, insanları daha sonra sahte dolandırıcılık web sitelerine yönlendiren bir reklam ağı olan kochava.com’a yönlendiriliyorlar.
Araştırmacı, X’te DeFiLlama web sitesinin taklitçiler tarafından taklit edildiğini gösteren bir ekran görüntüsü yayınladı. Aldatıcı web sitesi, web sitesinin üzerinde 0xngmi ekran görüntüsünü gösteren “Sponsorlu” etiketiyle belirlendi.
DeFiLlama, reklamı ve reklam ağını Google’a birçok kez bildirdi. Araştırmacı, X-Thread’in bir parçası olarak “Fakat Google hiçbir şey yapmadı” diye paylaşımda bulundu. Arama motoru devi henüz bu endişelere yanıt vermedi.
Ancak 0xngmi, kripto topluluğunun diğer üyelerine, kullanıcıların şüpheli reklamlara maruz kalmasını önlemek için bir reklam engelleyici yüklemeyi önerdi.
ScamSniffer yakın tarihli bir raporunda, kripto yatırımcılarının internetin her yerinde dolaşan sahte bağlantılara girerek 4 milyon dolara kadar (yaklaşık 35 crore rupi) kaybettiklerini söyledi.
Binance CEO’su Changpeng Zhao, Ekim 2022 gibi erken bir tarihte, Google’ı sahte siteleri arama sonuçlarından kaldırmamakla ve bu nedenle insanları günlük olarak finansal entrikalara maruz bırakmakla suçlamıştı.
Bağlı kuruluş bağlantıları otomatik olarak oluşturulabilir; ayrıntılar için Etik Beyanımıza bakın.
0xngmi üzerinde çalışan bir siber araştırmacı, web3 şirketi DeFiLlama’da araştırmacıdır.
Bu siber suçlular Google’daki gerçek web sitelerinin reklamlarını satın alıyor. Potansiyel kurbanlar bağlantılarla etkileşime girdiğinde, insanları daha sonra sahte dolandırıcılık web sitelerine yönlendiren bir reklam ağı olan kochava.com’a yönlendiriliyorlar.
Araştırmacı, X’te DeFiLlama web sitesinin taklitçiler tarafından taklit edildiğini gösteren bir ekran görüntüsü yayınladı. Aldatıcı web sitesi, web sitesinin üzerinde 0xngmi ekran görüntüsünü gösteren “Sponsorlu” etiketiyle belirlendi.
Google’da yeni bir kripto dolandırıcılığı var
Dolandırıcılar, doğru URL’ye sahip gerçek bir kripto web sitesi için Google’dan reklam satın alıyor
Kullanıcılar daha sonra tıkladıklarında, tıklamayı izlemek için bir reklam ağına (https://t.co/k5azsHhC2s) yönlendirilirler, ancak bu ağ bunun yerine bir dolandırıcılık sayfasına yönlendirir! pic.twitter.com/YEUYqc9IUk
— 0xngmi (@0xngmi) 23 Ağustos 2023
DeFiLlama, reklamı ve reklam ağını Google’a birçok kez bildirdi. Araştırmacı, X-Thread’in bir parçası olarak “Fakat Google hiçbir şey yapmadı” diye paylaşımda bulundu. Arama motoru devi henüz bu endişelere yanıt vermedi.
Ancak 0xngmi, kripto topluluğunun diğer üyelerine, kullanıcıların şüpheli reklamlara maruz kalmasını önlemek için bir reklam engelleyici yüklemeyi önerdi.
Bu dolandırıcılığın gerçekten harika yanı, bu reklama yapılan tıklamaların %100’ünün sizi dolandırıcılık sayfasına yönlendirmemesidir
İlk deneme, ikinci deneme pic.twitter.com/Bip0WLou8b
— BalkabağıBiscotti (@PumpkinBiscotti) 23 Ağustos 2023
ScamSniffer yakın tarihli bir raporunda, kripto yatırımcılarının internetin her yerinde dolaşan sahte bağlantılara girerek 4 milyon dolara kadar (yaklaşık 35 crore rupi) kaybettiklerini söyledi.
Binance CEO’su Changpeng Zhao, Ekim 2022 gibi erken bir tarihte, Google’ı sahte siteleri arama sonuçlarından kaldırmamakla ve bu nedenle insanları günlük olarak finansal entrikalara maruz bırakmakla suçlamıştı.
Tekrarlanan şikayetlere rağmen Google, endişelere yönelik bir açıklama veya çözüm yayınlamadı.Kullanıcılar CMC’yi aradığında Google, kimlik avı sayfalarını görüntüler. Bu durum, bu kimlik avı siteleri aracılığıyla MetaMask’a akıllı sözleşme adresleri ekleyen kullanıcıları etkiler. Bu konuda Google ile temasa geçmeye ve bu arada sosyal kanallar aracılığıyla kullanıcıları bu konuda bilinçlendirmeye çalışıyoruz. pic.twitter.com/3q4860Jl4H
— CZBinance (@cz_binance) 27 Ekim 2022
Bağlı kuruluş bağlantıları otomatik olarak oluşturulabilir; ayrıntılar için Etik Beyanımıza bakın.