Експерти з безпеки в сфері блокчейн, відомі як Scam Sniffer, виявили нову шахрайську схему, що використовує рекламні оголошення Google. Після натискання на рекламне посилання, користувачів перенаправляють на підробний сайт популярної NFT-колекції Pudgy Penguins. Аналітики на платформі X пояснили, що ці оголошення містять JavaScript-код, який перевіряє наявність криптогаманця у користувача. Якщо такий гаманець виявлений, код автоматично переадресовує користувача на фальшивий ресурс, який імітує офіційний сайт Pudgy Penguins — колекцію з 8,888 унікальних зображень мультяшних пінгвінів.
Про це розповідає ProIT
На підробному сайті зловмисники можуть викрадати особисті дані користувачів або переконувати їх підключити свої криптогаманці та надати доступ, що дозволяє шахраям заволодіти коштами жертв. Це лише один із численних випадків шахрайства через Google Ads. Раніше кібершахраї також створювали підробні сайти сервісів Revoke Cash, Soneium та Whales Market.
Зростаючі втрати від хакерських атак
Згідно з повідомленням аналітиків Chinalysis, 2024 рік став п’ятим роком поспіль, коли втрати від хакерських атак перевищили 1 мільярд доларів, досягнувши рекордного показника у 2,2 мільярда доларів. Кількість атак зросла з 282 у 2023 році до 303 у 2024 році. Більшість з них були націлені на:
- Централізовані платформи — наприклад, атака на японську біржу DMM Bitcoin, що призвела до втрати 305 мільйонів доларів.
- DeFi-платформи, які часто недооцінюють значення безпеки заради швидкого запуску.
Особливо небезпечними залишаються компрометації приватних ключів, які складають 43,8% всіх втрат.
Північнокорейські хакери та їх активність
Хакери, пов’язані з північною кореєю, у 2024 році значно збільшили обсяги викрадених коштів — на 102,88%, до 1,34 мільярда доларів. Це складає 61% усіх втрат року.
Не пропустіть можливість виграти iPhone 15 у новому конкурсі на ITC.ua — “Криптобум 2025”! Напишіть свою статтю прямо зараз. Детальніше за посиланням.