Gå direkt till innehåll
Bedragare använde Google Ads för att stjäla kryptovaluta till ett värde av flera miljoner kronor

Pressmeddelande -

Bedragare använde Google Ads för att stjäla kryptovaluta till ett värde av flera miljoner kronor

Forskare hos IT-säkerhetsföretaget Check Point Software Technologies har identifierat en oroande trend där bedragare använder Google Ads för att stjäla kryptoplånböcker. För en dryg vecka sedan identifierade forskarna att bedragarna kommit över kryptovaluta till ett värde av uppskattningsvis 500 000 USD.

Bedragarna placerar Google Ads högst upp i sökresultaten. Annonserna imiterar populära kryptoplånböcker och kryptoplattformar, som Phantom App, MetaMask och Pancake Swap. Annonserna innehåller dock länkar till falska webbplatser som mycket noggrant efterliknar de verkliga förlagorna. De falska webbplatserna är dock utformade för nätfiske och lurar offren att uppge sina inloggningsuppgifter eller privata nycklar till kryptoplånböcker. På så sätt får bedragarna tillgång till offrens kryptoplånböcker och kan lägga beslag på kryptovalutan.

Traditionellt sett har nätfiskekampanjer ofta startat med ett e-postmeddelande, men forskarna tycker sig se en ny trend där bedragare i allt större utsträckning använder Google Ads och Google sök som attackvektorer.

Check Point Software hittade 11 stulna plånbokskonton, som vardera innehöll kryptovaluta till ett värde på mellan 1 000 USD och 10 000 USD. Forskarna har även identifierat offer på nätforumet Reddit där de öppet har pratat om att de blivit bestulna, vilket stärker uppskattningen att stölderna uppgår till totalt 500 000 USD bara från stölder under en helg för drygt en vecka sedan.

- På bara några dagar bevittnade vi stölden av kryptovaluta till ett värde av miljontal kronor, säger Mats Ekdahl, säkerhetsexpert hos Check Point Software. Jag tror att detta är början på en ny trend inom cyberkriminalitet, där bedragarna i allt större utsträckning kommer använda Google sök som en viktig attackvektor för att nå kryptoplånböcker, istället för traditionellt nätfiske via e-post. Enligt våra observationer hade alla annonser mycket noga utformade budskap och val av sökord som gjorde att de stack ut i sökresultaten. Webbplatserna dit offren hänvisades är också mycket noggranna kopior av de verkliga förebilderna. Det är dock illavarslande att det verkar som att flera cyberkriminella grupper just nu lägger bud på sökord och annonser på Google, vilket troligtvis ger en föraning om att fler nätfiskekampanjer mot kryptoplånböcker är att vänta.

Här är ett exempel på hur en annons kan se ut. De falska webbadresserna phanton.app och phantonn.app försöker efterlikna den ursprungliga domänen ”phantom.app".


För mer information se: https://research.checkpoint.co...

Ämnen


Check Point Software Technologies Ltd. (www.checkpoint.com) är en ledande leverantör av cybersäkerhetslösningar till myndigheter och företag globalt. Check Point Infinity skyddar företag och offentlig sektor mot den femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod, ransomware och andra typer av IT-säkerhetshot. Infinity består av tre delar som ger starkt skydd och hotförebyggande lösningar mot den femte generationens cyberattacker i företagsmiljöer: Check Point Harmony, för distansarbetare; Check Point CloudGuard för automatiskt skydd av molnet; och Check Point Quantum, som ger skalskydd för nätverk och datacenter, allt kontrollerat av branschens mest omfattande, intuitiva och enhetliga säkerhetshantering. Check Point Software skyddar över 100 000 verksamheter av olika storlekar.

Kontakter

Archetype

Archetype

Presskontakt Kommunikationsbyrå

Om Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (https://www.checkpoint.com/) är en ledande leverantör av cybersäkerhetslösningar till företag och myndigheter globalt. Check Point Infinity skyddar företag och offentlig sektor mot den femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod, ransomware och andra typer av IT-säkerhetshot. Infinity består av fyra delar som ger starkt skydd och hotförebyggande lösningar i företagsmiljöer: Check Point Harmony, för distansarbetare; Check Point CloudGuard för automatiskt skydd av molnet; Check Point Quantum, som ger skalskydd för nätverk och datacenter, allt kontrollerat av branschens mest omfattande, intuitiva och enhetliga säkerhetshantering; och Check Point Horizon, en produktportfölj med förebyggande säkerhetslösningar. Check Point Software skyddar över 100 000 verksamheter av olika storlekar.

Check Point Software Technologies

Luntmakargatan 22
103 59 Stockholm
Sweden