تحذير Scam Sniffer: حملة إعلانات جوجل خبيثة توجه مستخدمي العملات الرقمية إلى موقع Pudgy Penguins مزيف
كشف خبراء أمان البلوكشين عن عملية احتيال جديدة تستخدم إعلانات جوجل الضارة لخداع مستخدمي العملات الرقمية لزيارة موقع مزيف لـ Pudgy Penguins.
استخدام إعلانات جوجل لاستهداف مستخدمي العملات الرقمية
تم كشف عملية احتيال جديدة تستهدف مستخدمي العملات الرقمية، حيث حذر محللو شركة Scam Sniffer لأمان البلوكشين من أن الجناة يبدون وكأنهم يستغلون شبكة إعلانات جوجل لنشر إعلانات ضارة.
كيف تعمل عملية الاحتيال
في سلسلة تغريدات يوم الأربعاء، أوضح المحللون أن الإعلانات الضارة تحتوي على كود JavaScript مشبوه يتحقق مما إذا كان المشاهد يمتلك محفظة رقمية. إذا تم اكتشاف محفظة، يقوم الكود بإعادة توجيه المستخدمين إلى موقع ويب مزيف يحاكي الموقع الشرعي لـ Pudgy Penguins، وهي مجموعة رموز غير قابلة للاستبدال تتألف من 8,888 رمزًا فريدًا تصور طيور بطريق كرتونية ممتلئة.
- عند إعادة توجيه المستخدمين إلى الموقع المزيف، يمكن للمحتالين سرقة المعلومات الشخصية أو استدراج الضحايا لربط محافظهم، مما يتيح وصولاً غير مصرح به لسحب الأموال.
تحذيرات لمستخدمي العملات الرقمية
الهدف الحالي لعملية الاحتيال هو مستخدمي Pudgy Penguins، لكن Scam Sniffer حذر من أن هذه الطريقة يمكن تكييفها بسهولة لاستهداف مشاريع عملات رقمية أخرى أيضًا. ينصح خبراء الأمن مستثمري العملات الرقمية دائمًا بفحص الروابط بشكل دقيق لتجنب الوقوع في مثل هذه الاحتيالات.
التوصيات للبقاء آمنين
للبقاء في مأمن، أوصى Scam Sniffer باستخدام أدوات حجب الإعلانات، واعتبار متصفح منفصل للأنشطة المتعلقة بـالويب3، والتحقق المزدوج من الروابط قبل توصيل أي محفظة.
ازدياد استغلال إعلانات جوجل
عملية الاحتيال الأخيرة هي جزء من اتجاه أكبر حيث يسيء الفاعلون السيئون استخدام إعلانات جوجل لخداع مستخدمي العملات الرقمية. في إحدى الحالات، قام المحتالون بمحاكاة خدمة استرداد Revoke Cash باستخدام إعلانات احتيالية أُعيد توجيه المستخدمين فيها إلى موقع مزيف مصمم لسرقة الأموال. وفي حالة أخرى، تم استخدام إعلانات جوجل للترويج لإصدار مزيف من منصة Whales Market للعملات الرقمية، مما أدى إلى توجيه المستخدمين إلى موقع احتيالي حيث تعرضت محافظهم للخطر.
أسئلة شائعة
- ما هي الحيلة المستخدمة في عملية الاحتيال هذه؟
يستخدم المحتالون إعلانات جوجل الضارة التي تحتوي على كود JavaScript مشبوه للتحقق من وجود محافظ رقمية، ثم إعادة توجيه المستخدمين إلى موقع مزيف.
- من هم المستهدفون الرئيسيون لعملية الاحتيال؟
الهدف الحالي لعملية الاحتيال هو مستخدمي Pudgy Penguins، ولكن الطريقة قد تُستخدم لاستهداف مشاريع عملات رقمية أخرى.
- كيف يمكن لمستخدمي العملات الرقمية حماية أنفسهم من هذه الاحتيالات؟
يمكن للمستخدمين حماية أنفسهم عن طريق التحقق الدقيق من الروابط، واستخدام حجب الإعلانات، ولاستخدام متصفح منفصل للأنشطة المتعلقة بـالويب3.