php小編柚子為您解析最容易上鉤的騙術:詳解Google百度加密貨幣假廣告原理。近年來,加密貨幣市場風起雲湧,吸引了大量投資者的注意。然而,一些不法分子卻利用Google、百度等搜尋引擎投放假廣告,誘導用戶點擊連結進行詐欺活動。本文將深入探討這些騙局背後的原理,幫助讀者識破陷阱,提升網路安全意識。
原文 | ScamSniffer
編譯 | 吳說區塊鏈
背景
最近幾週,ScamSniffer 進行了調查,發現許多用戶正在谷歌搜尋廣告時成為網路釣魚詐騙的受害者。這些用戶在無意間點擊了惡意廣告,結果被誘導訪問詐騙網站,導致了嚴重的財務損失。
惡意廣告
調查發現,對受害者使用的關鍵字搜尋結果中,大量惡意廣告出現在頂部位置。多數用戶對搜尋廣告的欺騙性並不了解,因此通常會選擇第一個可用選項來點擊,這個行為可能會導致他們造訪虛假和惡意網站。
攻擊物件
關鍵字分析顯示,一些惡意廣告和網站的目標包括Zapper、Lido、Stargate、Defillama、Orbiter Finance和Radiant等項目。以下總結了與每個關鍵字相關的惡意廣告。
惡意網站
當您在Zapper 中遇到惡意廣告時,可能會注意到其試圖使用Permit 簽名來取得對我的$SUDO 的授權。如果您使用了 Scam Sniffer 插件,您將及時收到有關潛在風險的警報。
目前,許多錢包對這種簽名沒有明確的風險警告,普通用戶可能會認為它是正常的登入簽名,並不假思索地簽署。
惡意廣告商
對惡意廣告訊息的分析確定以下廣告商負責投放這些廣告:
##● ТОВАРИСТВО З «РОМУС-ПОЛІГРАФ(來自 烏克蘭)● TRACY ANN MCLEISH(來自加拿大)繞過審查##惡意廣告採用多種技術來繞過Google 的廣告審核流程,包括:
參數區分
詐騙網站使用gclid Google Ads 用於追蹤點擊的參數,根據使用者來源顯示不同的頁面。這使得他們能夠在審核階段顯示正常的網頁,從而有效地繞過Google的廣告審核流程。
調試預防
有些惡意廣告使用反偵錯措施,當開發者工具啟用時將使用者重新導向到正常網站,而直接造訪時則重定向到惡意網站。這項策略有助於繞過谷歌廣告機器的一些審核。
這些繞過技術使得惡意廣告能夠欺騙Google的廣告審核流程,最終對用戶造成重大損失。
Google Ads 的改進建議
● 整合以 Web3 為中心的惡意網站偵測引擎
● 在整個廣告投放生命週期中持續監控登陸頁,透過參數及時識別動態切換或欺騙行為
被盜估計
#對ScamSniffer 資料庫中與惡意廣告網站相關的地址進行的鏈上資料分析顯示,約3,000 名受害者的約416 萬美元被盜,其中大部分竊盜發生在上個月。
細節:
https://dune.com/scamsniffer/google-search-ads-phishing-stats
資金流向
透過分析幾個較大的資金收款地址,發現部分資金存入了SimpleSwap、Tornado.Cash、KuCoin、Binance 等。
0xe018b11f700857096b3b89ea34a0ef5133963370
0xdfe7c89ffb35803a61dbbf4932978812b8ba84351d dc731134669a
0xe567e10d266bb0110b88b2e01ab06b60f7a143f3
0xae39cd591de9f3d73d2c5be
#0xae39cd591de9f3d73d2c5be#0xae39cd591de9f3d73d2c5be
11341投資報酬率估算
廣告分析平台表明,這些關鍵字的平均每次點擊費用約為 1-2 美元。根據預計轉換率 40% 和 7,500 名用戶點擊廣告計算,廣告費用約為 15,000 美元。根據每次點擊成本,投資報酬率預計約為 276% 。
結論
分析顯示,大多數網路釣魚廣告的廣告成本相對較低。這些惡意廣告透過技術手段和偽裝,成功地欺騙了 Google 的廣告審核流程,導致其被用戶看到並造成重大危害。
為了將成為此類詐騙受害者的風險降到最低,用戶在使用搜尋引擎時應保持警惕,並積極封鎖廣告區域的內容。此外,Google廣告加強對 Web3 惡意廣告的審查過程對於更好地保護用戶至關重要。
最後,感謝 23pds@SlowMist、@Tay、bax1337@ConvexLabs、SunSec@DeFiHackLabs、ZachXBT 和 Teddy@Biteye 審查資料和內容!
以上是最容易上鉤的騙術:詳解Google百度加密貨幣假廣告原理的詳細內容。更多資訊請關注PHP中文網其他相關文章!

隨著美國國會越來越接近引入規範穩定的立法,他的訪問來了,阿多利諾認為,這對於金融包容和維護美元的統治地位是必不可少的。

在今天早些時候的公告中,日本公司Metaplanet透露已收購了另外319個比特幣(BTC),將其總公司持有量推高了4,500 BTC。

在今天早些時候的公告中,日本公司Metaplanet透露已收購了另外319個比特幣(BTC),將其總公司持有量推高了4,500 BTC。

在過去的24小時內,最大的加密貨幣增長了1.6%,現在的交易價格不到85,000美元。以太(ETH),同時,增長了2.7%

在過去的24小時內,ADA增長了1.5%,隨著加密貨幣市場今天損失2%,其上升到0.644美元。

吉米(Jimmy)在區塊鏈行業的記者和作家中擁有近10年的經驗。他曾與著名的出版物(例如比特幣雜誌,CCN和Blockonomi)合作,報導了新聞。

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

SecLists
SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

Atom編輯器mac版下載
最受歡迎的的開源編輯器

DVWA
Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中

mPDF
mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

SAP NetWeaver Server Adapter for Eclipse
將Eclipse與SAP NetWeaver應用伺服器整合。