以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > ICP > Info

警惕谷歌搜索廣告的區塊鏈騙局_GOO

Author:

Time:1900/1/1 0:00:00

背景

最近幾周ScamSniffer陸續收到多個用戶被搜索廣告釣魚的案例,他們都無一不例外錯點了Google的搜索廣告從而進入到惡意網站,并在使用中過程簽署了惡意簽名,最終導致錢包里的資產丟失。

惡意廣告

通過搜索一些受害者使用的關鍵詞可以發現很多惡意廣告排在前面,大部分用戶可能對搜索廣告沒有概念就直接打開第一個了,然而這些都是假冒的惡意網站。

定向品牌

通過分析了部分關鍵詞,我們定位到了一些惡意的廣告和網站,如Zapper,Lido,Stargate,Defillama等。

CertiK:警惕推特上的Baby Pepe虛假空投宣傳:金色財經報道,據CertiK發布消息稱,警惕推特上的Baby Pepe虛假空投宣傳,請用戶切勿與其鏈接互動,該虛假空投宣傳的網站會連接到一個已知的自動盜幣地址。[2023/7/7 22:24:16]

惡意網站

打開一個Zapper的惡意廣告,可以看到他試圖利用Permit簽名獲取我的$SUDO的授權。如果你安裝了ScamSniffer的插件,你會得到實時的風險提醒。

目前很多錢包對于這類簽名還沒有明確的風險提示,普通用戶很可能以為是普通的登陸簽名,順手就簽了。關于更多Permit的歷史可以看看這篇文章。

安全團隊:警惕虛假FTX Helpdesk推特和Telegram賬號:金色財經報道,CertiK Alert發推稱,發現虛假的FTX Helpdesk推特賬號(@FTXHelpdesk7)和Telegram賬號,提醒用戶不要與此賬號互動或向其提供自己的登錄詳細信息,切記永遠不要將密碼透露給任何人。[2022/11/20 22:08:21]

惡意廣告主

通過分析這些惡意廣告信息,我們發現這些惡意廣告來自這些廣告主的投放:

來自烏克蘭的ТОВАРИСТВОЗОБМЕЖЕНОЮВ?ДПОВ?ДА-ЛЬН?СТЮ?РОМУС-ПОЛ?ГРАФ?

來自加拿大的TRACYANNMCLEISH

安全團隊:BNQ代幣下跌99.46%,請保持警惕:9月19日消息,據CertiK數據監測,BNQ代幣下跌99.46%,BSC合約地址:0x06C61725B98F1eF191D41e6B4f1E0aA50Bd465d5。外部賬戶(EOA)0x7F725收到1.52億枚BNQ,并以約23.3萬USDT的價格出售。部署者銷毀75萬枚BNQ,請保持警惕。[2022/9/19 7:06:41]

繞過審核

通過分析這些惡意廣告,我們發現了一些有意思的用于繞過廣告審核的情況。

參數區分

比如同樣的域名:

gclid參數訪問就展示惡意網站

不帶就是賣AV接收器的正常頁面

動態 | 警惕釣魚網站eos-pay.vip 已有數百人被騙 被騙金額約14600個EOS:據降維安全實驗室報道,近期釣魚網站eos-pay.vip再度活躍,攻擊者(eospayairdrp)通過小額代幣轉賬群發釣魚網站推送給EOS用戶,誘導用戶下載APP領取10000枚EP空投,用戶一旦下載安裝使用該網站APP,則私鑰會遭到竊取,所有的數字資產將被盜。據統計,該賬戶(eospayairdrp)已盜取約14565個EOS,現價值約45萬人民幣。降維安全實驗室在此提醒廣大用戶對EOS交易轉賬備注內的推廣鏈接謹慎點擊,切忌安裝來歷不明的APK文件,以免遭受資產損失。[2019/9/19]

gclid是Google廣告用于追蹤點擊的參數,如果你點擊Google的搜索廣告結果,鏈接會追加上gclid。基于此就可以區分不同用戶來源展示不一樣的頁面。而谷歌在投放前審核階段看到的可能是正常的網頁,這樣一來就繞過了谷歌的廣告審核。

聲音 | 日本央行副行長:各國央行應對Libra對銀行和結算系統的影響保持警惕:據CCN報道,根據日本央行副行長Masayoshi Amamiya的說法,Facebook的加密貨幣Libra未來可能擁有很高的用戶群,并警告Facebook遵守洗錢和風險管理法規。Facebook必須采取負責任的行動,遵守法規,以提供安全可靠的支付服務。Amamiya敦促各國央行對Libra對銀行和結算系統的影響保持警惕。[2019/7/6]

防止調試

同樣有些惡意廣告還存在反調試:

開發者工具:禁用緩存開啟→跳轉到正常網站

直接打開→跳轉到惡意網站

對比分析我們發現他們是通過請求頭cache-control的差異來跳轉到不一樣的連接,在開發者工具開啟DisableCache后會導致請求頭有細微差異。除了開發者工具外,一些爬蟲可能也會開啟這個頭保證抓取到最新的內容,這樣一來就又是一種可以繞過一些Google的廣告機器審核的策略。

這些繞過的技巧也解釋了我們的看到的現象,這些鋪天蓋地的惡意廣告是通過一些技術手段和偽裝,成功欺騙了Google廣告的審核,導致這些廣告最終被用戶看到,從而造成了嚴重的損失。

那么對于GoogleAds有什么改進辦法?

接入Web3Focus的惡意網站檢測引擎。

持續監控投放前和投放后整個生命周期中的落地頁情況,及時發現中間動態切換或通過參數跳轉欺騙這種情況的發生。

被盜預估

為了分析潛在的規模,我們從ScamSniffer的數據庫里找到了一些和這些惡意廣告網站關聯的鏈上地址。通過這些地址分析鏈上數據發現,一共大約$4.16m被盜,3k個受害者。大部分被盜發生在近期一個月左右。

數據詳情:https://dune.com/scamsniffer/google-search-ads-phishing-stats

資金流向

通過分析幾個比較大的資金歸集地址,有些存進了SimpleSwap,Tornado.Cash。有些直接進了KuCoin,Binance等。

幾個較大的資金歸集地址:

0xe018b11f700857096b3b89ea34a0ef51339633700xdfe7c89ffb35803a61dbbf4932978812b8ba843d0x4e1daa2805b3b4f4d155027d7549dc731134669a0xe567e10d266bb0110b88b2e01ab06b60f7a143f30xae39cd591de9f3d73d2c5be67e72001711451341

廣告投入估算

根據一些廣告分析平臺,我們能了解到這些關鍵詞的單次點擊均價在1-2左右。

鏈上受害者地址數量大約在3000,如果所有受害者都是通過搜索廣告點擊進來的,按40%的轉化率來算,那么點進來的用戶數大約在7500。

基于此我們根據CPC大致可以估算出廣告的投放成本可能最多在$15k左右。那么可以估算ROI大概在276%=414/15

總結

通過分析我們可以發現大部分的釣魚廣告的投放成本極低。而之所以我們能看到這些惡意廣告很大程度是因為這些廣告通過一些技術手段和偽裝,成功欺騙了Google廣告的審核,導致這些廣告最終被消費者看到,繼而對用戶造成了嚴重的損害。

希望各位用戶在使用搜索引擎的時候多加防范,主動屏蔽廣告區域的內容。同時也希望Google廣告加強對Web3惡意廣告的審查,保護用戶!

Tags:GOOGLEEOSERTGood Boy PointsBIGGLES價格eosreelERTC

ICP
晚間必讀 | 以太坊上海升級 DeFi 3.0 的序章_以太坊

1.2023香港Web3嘉年華要聞速覽一文了解活動全貌4月12日起,由萬向區塊連實驗室、HashKeyGroup聯合推出2023香港Web3嘉年華將在香港連續四天舉行.

1900/1/1 0:00:00
SignalPlus:利率飛漲 銀行衰落特別版_SIG

雖然S&P企業獲利表現強勁、耐用品數據走強以及PacWest的存款增長數據更加良好,但FirstRepublicBank(FRC)事件仍吸引所有人的注意力,股價再次下跌30%?.

1900/1/1 0:00:00
金色Web3.0日報 | SushiSwap CEO:將推進新Token經濟學模型的實施_NFT

DeFi數據 1、DeFi代幣總市值:512.7億美元 DeFi總市值及前十代幣數據來源:coingecko2、過去24小時去中心化交易所的交易量25.

1900/1/1 0:00:00
金色觀察 | 解析Arbitrum的高額獲客成本究竟值不值?_BIT

文/?KermanKohli,DeFiWeekly創始人;譯/金色財經xiaozou上周,我寫了一篇關于不同加密業務的終生價值的文章: 那篇文章很受歡迎,所以我想我應該再寫一篇文章.

1900/1/1 0:00:00
詳解pSTAKE:幣安支持的LSD的腰部項目_STA

機構:MintVentures 作者:ColinLi 1.研究要點 1.1核心投資邏輯 在ETH流動性質押之外,BNB與ATOM質押市場開始獲得投資者的注意力.

1900/1/1 0:00:00
星球日報 | 某地址已創建114個meme coin騙局;Omni Network完成1800萬美元融資(4月27日)_ILY

頭條 ZachXBT:0x?739?開頭地址用戶一個半月內共創建?114?個?memeCoin?騙局Odaily星球日報訊鏈上分析師?ZachXBT?發推稱.

1900/1/1 0:00:00
ads