0

0

最容易上钩的骗术:详解谷歌百度加密货币假广告原理

DDD

DDD

发布时间:2024-02-22 14:20:20

|

1195人浏览过

|

来源于PANews

转载

php小编柚子为您解析最容易上钩的骗术:详解谷歌百度加密货币假广告原理。近年来,加密货币市场风起云涌,吸引了大量投资者的关注。然而,一些不法分子却利用谷歌、百度等搜索引擎投放虚假广告,诱导用户点击链接进行欺诈活动。本文将深入探讨这些骗局背后的原理,帮助读者识破陷阱,提高网络安全意识。

原文 | ScamSniffer 

编译 | 吴说区块链

背景

最近几周,ScamSniffer 进行了调查,发现许多用户在通过 Google 搜索广告时成为网络钓鱼诈骗的受害者。这些用户在无意间点击了恶意广告,结果被诱导访问欺诈网站,导致了严重的经济损失。

恶意广告

最容易上钩的骗术:详解谷歌百度加密货币假广告原理

调查发现,对受害者使用的关键字搜索结果中,大量恶意广告出现在顶部位置。多数用户对搜索广告的欺骗性并不了解,因此通常会选择第一个可用选项进行点击,这个行为可能会导致他们访问虚假和恶意网站。

攻击对象

最容易上钩的骗术:详解谷歌百度加密货币假广告原理

关键字分析显示,一些恶意广告和网站的目标包括Zapper、Lido、Stargate、Defillama、Orbiter Finance和Radiant等项目。以下总结了与每个关键字相关的恶意广告。

最容易上钩的骗术:详解谷歌百度加密货币假广告原理

恶意网站

当您在 Zapper 中遇到恶意广告时,可能会注意到其试图使用 Permit 签名获取对我的 $SUDO 的授权。如果您使用了 Scam Sniffer 插件,您将及时收到有关潜在风险的警报。

目前,许多钱包对这种签名没有明确的风险警告,普通用户可能会认为它是正常的登录签名,并不假思索地签署。

恶意广告商

最容易上钩的骗术:详解谷歌百度加密货币假广告原理

对恶意广告信息的分析确定以下广告商负责投放这些广告:

● ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ «РОМУС-ПОЛІГРАФ(来自 乌克兰)

● TRACY ANN MCLEISH(来自加拿大)

绕过审查

恶意广告采用多种技术来绕过 Google 的广告审核流程,包括:

参数区分

最容易上钩的骗术:详解谷歌百度加密货币假广告原理

欺诈网站使用gclid Google Ads 用于跟踪点击的参数,根据用户来源显示不同的页面。这使得他们能够在审核阶段显示正常的网页,从而有效地绕过谷歌的广告审核流程。

调试预防

最容易上钩的骗术:详解谷歌百度加密货币假广告原理

一些恶意广告使用反调试措施,当开发者工具启用时将用户重定向到正常网站,而直接访问时则重定向到恶意网站。这一策略有助于绕过谷歌广告机器的一些审核。

这些绕过技术使得恶意广告能够欺骗谷歌的广告审核流程,最终给用户造成重大损失。

Google Ads 的改进建议

● 集成以 Web3 为中心的恶意网站检测引擎

● 在整个广告投放生命周期中持续监控着陆页,通过参数及时识别动态切换或欺骗行为

被盗估计

最容易上钩的骗术:详解谷歌百度加密货币假广告原理

对 ScamSniffer 数据库中与恶意广告网站相关的地址进行的链上数据分析显示,约 3,000 名受害者的大约 416 万美元被盗,其中大部分盗窃发生在上个月。

细节:

https://dune.com/scamsniffer/google-search-ads-phishing-stats

资金流向

最容易上钩的骗术:详解谷歌百度加密货币假广告原理

通过分析几个较大的资金收款地址,发现部分资金存入了 SimpleSwap、Tornado.Cash、KuCoin、Binance 等。

0xe018b11f700857096b3b89ea34a0ef5133963370

0xdfe7c89ffb35803a61dbbf4932978812b8ba843d

0x4e1daa2805b3b4f4d155027d7549dc731134669a

0xe567e10d266bb0110b88b2e01ab06b60f7a143f3

0xae39cd591de9f3d73d2c5be67e72001711451341

投资回报率估算

最容易上钩的骗术:详解谷歌百度加密货币假广告原理

广告分析平台表明,这些关键词的平均每次点击费用约为 1-2 美元。根据预计转化率 40% 和 7,500 名用户点击广告计算,广告费用约为 15,000 美元。根据每次点击成本,预计投资回报率约为 276% 。

结论

分析显示,大多数网络钓鱼广告的广告成本相对较低。这些恶意广告通过技术手段和伪装,成功欺骗了 Google 的广告审核流程,导致其被用户看到并造成重大危害。

为了将成为此类诈骗受害者的风险降到最低,用户在使用搜索引擎时应保持警惕,并积极屏蔽广告区域的内容。此外,谷歌广告加强对 Web3 恶意广告的审查过程对于更好地保护用户至关重要。

最后,感谢 23pds@SlowMist、@Tay、bax1337@ConvexLabs、SunSec@DeFiHackLabs、ZachXBT 和 Teddy@Biteye 审阅数据和内容!

相关文章

谷歌浏览器
谷歌浏览器

谷歌浏览器Google Chrome是一款可让您更快速、轻松且安全地使用网络的浏览器。Google Chrome的设计超级简洁,使用起来得心应手。这里提供了谷歌浏览器纯净安装包,有需要的小伙伴快来保存下载体验吧!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

1999

2023.09.01

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

1325

2023.10.11

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

1230

2023.10.11

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

948

2023.10.23

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

1402

2023.10.23

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

1230

2023.11.03

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1440

2023.11.09

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1303

2023.11.13

php源码安装教程大全
php源码安装教程大全

本专题整合了php源码安装教程,阅读专题下面的文章了解更多详细内容。

74

2025.12.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 8.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号