خانه
ثبت نام / ورود
ماینر ها
سبد خرید

اسکم اسنیفر: کمپین تبلیغاتی مخرب گوگل کاربران ارز دیجیتال را به وب‌سایت جعلی Pudgy Penguins هدایت می‌کند


اسکم اسنیفر: کمپین تبلیغاتی مخرب گوگل کاربران ارز دیجیتال را به وب‌سایت جعلی Pudgy Penguins هدایت می‌کند | ایران ماین

متخصصان امنیت بلاکچین یک کلاهبرداری جدید را که از تبلیغات مخرب گوگل برای فریب کاربران ارز دیجیتال به سمت یک وب‌سایت جعلی Pudgy Penguins استفاده می‌کند، کشف کرده‌اند.

یک کلاهبرداری جدید که هدف آن کاربران ارز دیجیتال است، کشف شده است؛ تحلیل‌گران شرکت امنیت بلاکچین Scam Sniffer هشدار می‌دهند که افراد بد به‌طور ظاهری از شبکه تبلیغات گوگل سوءاستفاده می‌کنند تا تبلیغات مخرب را منتشر کنند.

در یک پست در توییتر در روز چهارشنبه، تحلیل‌گران توضیح می‌دهند که تبلیغات مخرب حاوی کد جاوا اسکریپت مشکوکی هستند که بررسی می‌کند آیا بیننده یک کیف پول ارز دیجیتال دارد یا نه. اگر کیف پول شناسایی شود، کد کاربران را به یک وب‌سایت جعلی که شبیه وب‌سایت واقعی Pudgy Penguins است، هدایت می‌کند؛ مجموعه‌ای از توکن‌های غیرقابل تعویض که شامل ۸،۸۸۸ توکن منحصر به فرد با تصاویری از پنگوئن‌های چاق کارتونی می‌باشد.

پس از اینکه کاربران به وب‌سایت جعلی هدایت شدند، کلاهبرداران می‌توانند اطلاعات شخصی را سرقت کرده یا قربانیان را به اتصال کیف پول‌هایشان وسوسه کنند که این اجازه دسترسی غیرمجاز برای برداشت وجوه را به آنها می‌دهد.

هدف فعلی کلاهبرداری، کاربران Pudgy Penguins است، اما Scam Sniffer هشدار داده که این روش به راحتی می‌تواند برای هدف قرار دادن پروژه‌های دیگر ارز دیجیتال نیز سازگار شود. متخصصان امنیتی به سرمایه‌گذاران ارز دیجیتال توصیه می‌کنند که همیشه به‌دقت آدرس‌های وب‌سایت را بررسی کنند تا از افتادن در دام کلاهبرداری‌های مشابه جلوگیری کنند. برای ایمنی، Scam Sniffer پیشنهاد کرده است از مسدودکننده‌های تبلیغاتی استفاده کنند، یک مرورگر جداگانه برای فعالیت‌های وب ۳ در نظر بگیرند و قبل از اتصال کیف پول، آدرس‌ها را دوباره بررسی کنند.

این کلاهبرداری جدید بخشی از یک روند بزرگتر است که در آن افراد بد از تبلیغات گوگل برای فریب کاربران ارز دیجیتال سوءاستفاده می‌کنند. در یک مورد، کلاهبرداران خدمات بازیابی Revoke Cash را با استفاده از تبلیغات تقلبی که کاربران را به یک وب‌سایت جعلی هدایت می‌کردند، جعل کردند تا وجوه را سرقت کنند. در یک مورد دیگر، تبلیغات گوگل برای تبلیغ نسخه جعلی از پلتفرم ارز دیجیتال Whales Market استفاده شده بود که کاربران را به یک وب‌سایت تقلبی هدایت می‌کرد که در آن کیف پول‌هایشان به خطر افتاده بود.