Аналитик по блокчейну предупредил о появлении в Google Search вредоносных фишинговых объявлений, выдающих себя за UniswapUNI$3.25-2.38%. Злоумышленникам уже удалось похитить не менее $400 000 у пользователей, перешедших по поддельным ссылкам.
Как мошенники маскируются под Uniswap в поисковой выдаче
Злоумышленники размещают в поисковой выдаче Google платные объявления, которые внешне неотличимы от официальной рекламы Uniswap — одного из крупнейших децентрализованных обменников (DEX). Жертвы, кликнув по такой ссылке, попадают на поддельный сайт, где их просят подключить криптокошелёк или ввести приватные данные. После подключения злоумышленники получают полный контроль над средствами пользователя. По данным блокчейн-аналитика, обнаружившего кампанию, атака принесла преступникам как минимум $400 000.
Почему фишинг через поисковики особенно опасен для DeFi
Фишинг через поисковую рекламу — не новая, но всё ещё эффективная тактика. Злоумышленники используют доверие к бренду Uniswap и привычку пользователей кликать на первые результаты в Google. В случае с DeFi-протоколами, где транзакции необратимы, потеря средств почти гарантирована. Эксперт рекомендует всегда проверять URL сайта перед подключением кошелька и использовать официальные закладки, а не поисковые запросы. Даже если объявление выглядит как официальное, это не гарантия безопасности.
Ранее мы сообщали, что генпрокурор Миссури подал в суд на оператора криптоматов CoinFlip за пособничество мошенникам, что подчёркивает растущую обеспокоенность властей по поводу крипто-мошенничества.
Переход по платным ссылкам в Google на криптосервисы — один из главных векторов атак в 2025 году.
Рост фишинговых атак на крипторынке и риски для пользователей
Подобные инциденты происходят на фоне общего роста числа фишинговых атак на криптовалютном рынке. В 2024 году злоумышленники всё чаще используют рекламные сети для продвижения поддельных сайтов известных проектов — от Uniswap до Coinbase и MetaMask.
Для пользователей из России и СНГ, где доступ к некоторым криптобиржам ограничен, использование поисковиков для поиска сервисов особенно рискованно: блокировки заставляют людей искать обходные пути, что повышает вероятность наткнуться на мошенническую рекламу. Единственный надёжный способ защиты — заранее сохранять в браузере ссылки на проверенные сайты и никогда не вводить seed-фразы (восстановительные фразы кошелька) на страницах, открытых по рекламе.