背景
最近幾周ScamSniffer陸續收到多個用戶被搜索廣告釣魚的案例,他們都無一不例外錯點了Google的搜索廣告從而進入到惡意網站,并在使用中過程簽署了惡意簽名,最終導致錢包里的資產丟失。
通過搜索一些受害者使用的關鍵詞可以發現很多惡意廣告排在前面,大部分用戶可能對搜索廣告沒有概念就直接打開第一個了,然而這些都是假冒的惡意網站。
通過分析了部分關鍵詞,我們定位到了一些惡意的廣告和網站,如Zapper, Lido, Stargate, Defillama等。
Trezor遭釣魚攻擊,用戶應提高警惕注意識別域名的真實性:金色財經報道,Trezor釣魚攻擊的域名tr?zor中的字母e下面多個點,請用戶注意識別。
此前消息,Trezor遭到網絡釣魚攻擊,釣魚郵件督促用戶下載新固件和重置錢包PIN。[2022/4/4 14:02:40]
打開一個Zapper的惡意廣告,可以看到他試圖利用Permit簽名獲取我的 $SUDO的授權。如果你安裝了Scam Sniffer的插件,你會得到實時的風險提醒。
目前很多錢包對于這類簽名還沒有明確的風險提示,普通用戶很可能以為是普通的登陸簽名,順手就簽了。關于更多Permit的歷史可以看看這篇文章。
通過分析這些惡意廣告信息,我們發現這些惡意廣告來自這些廣告主的投放:
來自烏克蘭的 ТОВАРИСТВО З ОБМЕЖЕНОЮ В?ДПОВ?ДА-ЛЬН?СТЮ ?РОМУС-ПОЛ?ГРАФ?
動態 | Bithumb提醒用戶警惕仿冒Bithumb的網絡釣魚網站:Bithumb官方發推稱,近期發現了仿冒Bithumb的網絡釣魚網站和社交網絡渠道。Bithumb Korea并未運營官方電報頻道。[2020/1/23]
來自加拿大的TRACY ANN MCLEISH
通過分析這些惡意廣告,我們發現了一些有意思的用于繞過廣告審核的情況。
比如同樣的域名:
gclid參數訪問就展示惡意網站
不帶就是賣AV接收器的正常頁面
gclid是Google廣告用于追蹤點擊的參數,如果你點擊Google的搜索廣告結果,鏈接會追加上gclid。基于此就可以區分不同用戶來源展示不一樣的頁面。而谷歌在投放前審核階段看到的可能是正常的網頁,這樣一來就繞過了谷歌的廣告審核。
聲音 | DVP安全團隊:PoS幣種需警惕新型“假權益”攻擊:據DVP安全團隊觀察,國外“去中心化系統實驗室”披露一則使用PoS共識的區塊鏈系統或會存在嚴重漏洞。報告表示,該漏洞至少影響26個PoS幣,其中5個在通知后已修復。據悉,該漏洞允許攻擊者利用“假權益”攻擊,以很小的成本導致網絡中任何節點崩潰。公鏈一旦發生大量節點崩潰就存在51%攻擊的風險,持該類幣種用戶需保持警惕。[2019/1/24]
同樣有些惡意廣告還存在反調試:
開發者工具: 禁用緩存開啟 → 跳轉到正常網站
直接打開 → 跳轉到惡意網站
對比分析我們發現他們是通過請求頭 cache-control 的差異來跳轉到不一樣的連接,在開發者工具開啟Disable Cache后會導致請求頭有細微差異。除了開發者工具外,一些爬蟲可能也會開啟這個頭保證抓取到最新的內容,這樣一來就又是一種可以繞過一些Google的廣告機器審核的策略。
意大利金融市場監管機構:請投資者警惕經紀人的加密貨幣投資建議:據financemagnates消息,意大利金融市場監管機構Consob近期發布報告,對進行未經授權的外匯和CFDs業務的機構發出警告,并提醒當地居民警惕經紀人的數字貨幣投資建議。據悉,一些上市公司也參與了鼓勵投資者交易或投資加密貨幣的計劃,委員會據此收集了意大利多個數字貨幣交易平臺的信息。迄今為止,Consob沒有認可任何加密貨幣交易平臺,并建議當地投資者在向經紀人進行任何投資前先行檢查其所屬機構的注冊情況。[2018/5/31]
這些繞過的技巧也解釋了我們的看到的現象,這些鋪天蓋地的惡意廣告是通過一些技術手段和偽裝,成功欺騙了Google廣告的審核,導致這些廣告最終被用戶看到,從而造成了嚴重的損失。
那么對于Google Ads有什么改進辦法?
接入Web3 Focus的惡意網站檢測引擎 (如ScamSniffer)。
持續監控投放前和投放后整個生命周期中的落地頁情況,及時發現中間動態切換或通過參數跳轉欺騙這種情況的發生。
為了分析潛在的規模,我們從ScamSniffer的數據庫里找到了一些和這些惡意廣告網站關聯的鏈上地址。通過這些地址分析鏈上數據發現,一共大約 $4.16m被盜,3k個受害者。大部分被盜發生在近期一個月左右。
數據詳情:https://dune.com/scamsniffer/google-search-ads-phishing-stats
通過分析幾個比較大的資金歸集地址,有些存進了SimpleSwap, Tornado.Cash。有些直接進了KuCoin, Binance等。
幾個較大的資金歸集地址:
0xe018b11f700857096b3b89ea34a0ef51339633700xdfe7c89ffb35803a61dbbf4932978812b8ba843d0x4e1daa2805b3b4f4d155027d7549dc731134669a0xe567e10d266bb0110b88b2e01ab06b60f7a143f30xae39cd591de9f3d73d2c5be67e72001711451341廣告投入估算根據一些廣告分析平臺,我們能了解到這些關鍵詞的單次點擊均價在1-2左右。
鏈上受害者地址數量大約在3000,如果所有受害者都是通過搜索廣告點擊進來的,按40%的轉化率來算,那么點進來的用戶數大約在7500。
基于此我們根據CPC大致可以估算出廣告的投放成本可能最多在 $15k左右。那么可以估算ROI大概在276% = 414/15
通過分析我們可以發現大部分的釣魚廣告的投放成本極低。而之所以我們能看到這些惡意廣告很大程度是因為這些廣告通過一些技術手段和偽裝,成功欺騙了Google廣告的審核,導致這些廣告最終被消費者看到,繼而對用戶造成了嚴重的損害。
希望各位用戶在使用搜索引擎的時候多加防范,主動屏蔽廣告區域的內容。同時也希望Google廣告加強對Web3惡意廣告的審查,保護用戶!
Scam Sniffer
個人專欄
閱讀更多
金色薦讀
金色財經 善歐巴
Chainlink預言機
白話區塊鏈
金色早8點
Odaily星球日報
歐科云鏈
深潮TechFlow
MarsBit
Arcane Labs
金融科技日新月異,如何合規、安全地擁抱虛擬資產?上證報獲悉,近日香港交易所發布了一份名為《ETF與全球金融市場虛擬資產生態圈的發展》的研究報告(下稱“報告”).
1900/1/1 0:00:00撰文:Babywhale,Foresight News2014 年,越南獨立游戲開發者 Dong Nguyen 開發的小游戲 Flappy Bird 突然暴紅.
1900/1/1 0:00:00一位加密貨幣市場長期參與人士表示,比特幣依然有望在下一個獎勵減半周期再創新高,多則沖上 20 萬美元,少則攀抵 18 萬美元.
1900/1/1 0:00:00近日,NFT OG 「Franklin」、「麻吉大哥」以及黃立成相繼宣布退出NFT領域。BAYC巨鯨「Franklin」在宣布退出 NFT 領域后,更是大量拋售 BAYC.
1900/1/1 0:00:00▌ 過去24小時ETH鏈上手續費收入突破1500萬美元金色財經報道,Cryptofees.info數據顯示,最近24小時,以太坊鏈上手續費收入為15251640美元.
1900/1/1 0:00:00區塊鏈游戲在開發運營過程中需要追蹤的關鍵指標包括紅館加密市場數據,DAU、MAU 和用戶留存相關的用戶數據、社交媒體參與數據,以及游戲內資產等生態系統相關數據.
1900/1/1 0:00:00