Publicidade

Golpistas utilizam Google Ads para roubar US$ 59 milhões em criptomoedas

Por Carlos Schuabb
Foto: Dall-e 3

Golpistas usaram um serviço de drenagem de carteiras chamado ‘MS Drainer’ para desviar aproximadamente US$ 59 milhões em criptomoedas de vítimas nos últimos nove meses. Eles empregaram anúncios do Google para direcionar vítimas a versões falsas de sites populares de criptomoedas, incluindo Zapper, Lido, Stargate, DefiLlama, Orbiter Finance e Radient.

CONTINUA APÓS A PUBLICIDADE

Os drenadores de carteira são protocolos blockchain que permitem aos golpistas transferir criptomoedas de uma vítima para o atacante sem seu consentimento, geralmente explorando o processo de aprovação de tokens.

Os desenvolvedores geralmente cobram uma porcentagem do lucro em troca do uso de seu software de drenagem, e essa taxa é aplicada por meio de contratos inteligentes, tornando-a impossível de evitar.

Bypassing das auditorias do Google AdSense

Sob circunstâncias normais, o Google usa sistemas de auditoria para impedir que anúncios de golpes de phishing sejam publicados.

CONTINUA APÓS A PUBLICIDADE

No entanto, a Scam Sniffer descobriu que os golpistas usaram ‘táticas de segmentação regional e troca de páginas para contornar as auditorias de anúncios’, complicando o processo de revisão e permitindo que seus anúncios passassem pelos sistemas de controle de qualidade do Google.

Exemplo de redirecionamento de golpe do MS Drainer
Fonte: Scam Sniffer

Os golpistas também usaram redirecionamentos da web para enganar os usuários do Google, fazendo-os pensar que os links levavam a sites oficiais. Por exemplo, o site fraudulento cbridge.ceiler.network, que contém um erro de ortografia da palavra ‘Celer’, foi disfarçado como o URL correto: cbridge.celer.network.

Impacto e resposta à fraude

A Scam Sniffer relatou que encontrou 10.072 sites falsos que usavam o MS Drainer. A atividade do drenador atingiu seu pico em novembro e desde então diminuiu para quase zero.

CONTINUA APÓS A PUBLICIDADE

Durante o curso de suas operações, ele drenou US$ 58,98 milhões em criptomoedas de mais de 63.000 vítimas, de acordo com um painel do Dune Analytics configurado para rastreá-lo.

Fonte: Scam Sniffer

A investigação adicional revelou que o desenvolvedor do MS Drainer empregou uma estratégia de marketing incomum, vendendo o software em fóruns por uma taxa fixa de US$ 1.499,99. Se um golpista quisesse mais recursos, o desenvolvedor fornecia ‘módulos’ adicionais por US$ 699,99, US$ 999,99 ou quantias semelhantes.

Compartilhe este artigo
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Sair da versão mobile