Un site frauduleux se faisant passer pour Uniswap a volé des fonds de plusieurs portefeuilles, avec des actifs détenus par les escrocs dépassant 400 000 $, selon un post de l'analyste on-chain 'b-block' sur les réseaux sociaux. D'après ChainCatcher, Stacy Muur, fondatrice de l'agence de marketing Web3 Green Dots, a critiqué Google pour avoir permis à de faux résultats de recherche sponsorisés d'apparaître au-dessus des liens légitimes, entraînant un vol continu pour les utilisateurs.
Les données d'Etherscan révèlent que deux adresses signalées détiennent environ 146 ETH, d'une valeur d'environ 306 000 $. DeFiLlama a souligné que les fausses annonces sur Google sont une source courante d'attaques de phishing. En avril, la Security Alliance (SEAL), une organisation à but non lucratif dans le crypto, a rapporté une augmentation significative des activités de phishing dans les recherches Google en mars. Les attaquants ont utilisé des comptes publicitaires légitimes payés ou détournés pour déployer des annonces trompeuses, contournant les vérifications automatisées de Google avec des URL apparemment authentiques et chargeant des charges malveillantes via des iframes cachées.
SEAL a bloqué plus de 356 liens publicitaires malveillants et a noté que le volume des annonces Google déployées par les attaquants est resté stable pendant plus d'un an, sans ralentissement des activités d'attaque. Les rapports indiquent qu'entre le 13 et le 30 mars seulement, les fonds volés ont atteint au total 1,27 million de dollars. De plus, plus tôt ce mois-ci, des campagnes publicitaires malveillantes ciblant les utilisateurs de Mac ont été signalées, utilisant des annonces Google et des chats partagés avec le chatbot IA Claude. Malwarebytes a également identifié Facebook comme une plateforme majeure pour les fausses annonces et les arnaques.
