Nền tảng chống lừa đảo Web3 Scam Sniffer đã cảnh báo về một vụ lừa đảo lừa đảo tiền điện tử HyperSwap, mới nhất trong xu hướng các tác nhân đe dọa sử dụng Google Ads để xâm nhập vào ví của những nạn nhân không nghi ngờ.
Scam Sniffer đã chia sẻ cảnh báo trong một bài đăng trên X (trước đây là Twitter), tiết lộ rằng kết quả tìm kiếm hàng đầu trên Google cho sàn giao dịch phi tập trung HyperSwap thực chất là một quảng cáo độc hại được tài trợ, chuyển hướng người dùng đến một trang web lấy cắp ví, làm rỗng ví của nạn nhân chỉ trong vài giây.
Scam Sniffer cảnh báo rằng kết quả tìm kiếm hàng đầu trên Google cho HyperSwap là một liên kết độc hại đến một trang web rút tiền từ ví. | Nguồn: Scam Sniffer
Quảng cáo xuất hiện ở đầu kết quả tìm kiếm vì những kẻ lừa đảo đang tài trợ cho quảng cáo Google để xếp hạng trong kết quả tìm kiếm, tăng cường tính hiển thị và tính hợp pháp của liên kết. Tuy nhiên, vấn đề bắt đầu xảy ra cho những du khách không nghi ngờ khi họ nhấp vào liên kết.
Khi vào trang web, người dùng được yêu cầu kết nối ví tiền điện tử của họ. Ngay khi người dùng cấp quyền, nó sẽ chạy các đoạn mã độc hại ở nền tảng và lấy đi các token trong ví của người dùng mà không cần sự chấp thuận giao dịch rõ ràng.
Số lượng chính xác người dùng bị ảnh hưởng trong cuộc tấn công hiện tại vẫn chưa được công bố.
🚨 CẢNH BÁO: Quảng cáo giả "HyperSwap" đang đứng đầu kết quả tìm kiếm Google ngay bây giờ!
⚠️ Những quảng cáo lừa đảo này được thiết kế để làm cạn kiệt ví của bạn thông qua các chữ ký giao dịch độc hại. pic.twitter.com/lmFKBhbrrX
— Scam Sniffer | Web3 Chống lừa đảo (@realScamSniffer) Ngày 6 tháng 5, 2025
Liên kết lừa đảo HyperSwap phản ánh mối đe dọa ngày càng tăng của các công cụ rút tiền từ ví
Những kẻ rút tiền ví không phải là điều mới mẻ trong crypto và Web3. Một số còn đi xa đến mức quảng bá các nền tảng thông qua các chiến dịch tiếp thị trên nhiều kênh khác nhau như Google Ads và mạng xã hội để tự giới thiệu mình là những doanh nghiệp hợp pháp và tiếp cận nhiều người hơn.
Vào ngày 26 tháng 4, Scam Sniffer cũng đã thông báo cho công chúng về một trò lừa đảo quảng cáo Google SolScan tương tự như chiến dịch Hyperswap gần đây.
Một sự kiện thành công đáng chú ý đã diễn ra trong khoảng chín tháng là vụ lừa đảo MS Drainer, đã làm rỗng ví của khoảng 63.000 nạn nhân với số tiền lên tới khoảng 59 triệu đô la. Các kẻ lừa đảo được cho là đang chạy quảng cáo trên Google và X. Những quảng cáo này thường không thể phân biệt được với các kết quả hợp pháp và vẫn hoạt động đủ lâu để gây ra thiệt hại lớn trước khi bị báo cáo và gỡ bỏ.
Những kẻ lừa đảo đã tạo ra và đặt các phiên bản website giả của những nền tảng Web3 phổ biến như Lido, Radiant, Zapper và Defilami, trong số những nền tảng khác.
Có nhiều trường hợp mà những kẻ xấu đã lợi dụng nền tảng quảng cáo, và Scam Sniffer đã báo cáo nhiều trường hợp trong số đó.
Ví dụ, vào năm 2024, Scam Sniffer đã báo cáo một trang web Pudgy Penguins giả mạo, xuất hiện như một quảng cáo trên một nền tảng tin tức. Các quảng cáo độc hại nhắm đến những người dùng tò mò về Pudgy Penguin được cho là đã được phục vụ thông qua Mạng Quảng cáo Google. Sau đó, nó tải một mã đáng ngờ kiểm tra xem người dùng có ví Web3 hay không và sau đó chuyển hướng người dùng đến trang web Pudgy Penguin giả mạo.
Quy mô thiệt hại đã thúc đẩy các yêu cầu về phản ứng mạnh mẽ từ ngành công nghiệp
Theo báo cáo năm 2024, các vụ lừa đảo rút ví đã dẫn đến thiệt hại hơn 494 triệu đô la chỉ trong năm 2024, tăng 67% so với năm trước. Scam Sniffer báo cáo đã xác định hơn 332.000 địa chỉ bị rút, cao hơn 3,7% so với con số ghi nhận năm 2023.
Các sự cố này đã làm dấy lên những yêu cầu về việc kiểm soát chặt chẽ hơn đối với các nền tảng quảng cáo kỹ thuật số. Các nhà phê bình lập luận rằng các công ty như Google và X phải nâng cao quy trình xác minh quảng cáo của họ và phản ứng nhanh hơn đối với các báo cáo gian lận.
Một số nền tảng đã bắt đầu hành động, với Google triển khai các chính sách quảng cáo nghiêm ngặt hơn cho nội dung liên quan đến crypto. Tuy nhiên, những kẻ lừa đảo thường tìm cách lách luật bằng cách sử dụng liên kết ẩn danh, tên miền giả mạo và tài khoản tạm thời để duy trì hoạt động lừa đảo trong nhiều ngày trước khi bị phát hiện.
KEY Difference Wire: công cụ bí mật mà các dự án crypto sử dụng để có được sự chú ý của truyền thông đảm bảo
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Kết quả tìm kiếm hàng đầu trên Google cho HyperSwap là một quảng cáo tài trợ nhằm làm cạn kiệt ví của bạn
Nền tảng chống lừa đảo Web3 Scam Sniffer đã cảnh báo về một vụ lừa đảo lừa đảo tiền điện tử HyperSwap, mới nhất trong xu hướng các tác nhân đe dọa sử dụng Google Ads để xâm nhập vào ví của những nạn nhân không nghi ngờ.
Scam Sniffer đã chia sẻ cảnh báo trong một bài đăng trên X (trước đây là Twitter), tiết lộ rằng kết quả tìm kiếm hàng đầu trên Google cho sàn giao dịch phi tập trung HyperSwap thực chất là một quảng cáo độc hại được tài trợ, chuyển hướng người dùng đến một trang web lấy cắp ví, làm rỗng ví của nạn nhân chỉ trong vài giây.
Scam Sniffer cảnh báo rằng kết quả tìm kiếm hàng đầu trên Google cho HyperSwap là một liên kết độc hại đến một trang web rút tiền từ ví. | Nguồn: Scam Sniffer
Quảng cáo xuất hiện ở đầu kết quả tìm kiếm vì những kẻ lừa đảo đang tài trợ cho quảng cáo Google để xếp hạng trong kết quả tìm kiếm, tăng cường tính hiển thị và tính hợp pháp của liên kết. Tuy nhiên, vấn đề bắt đầu xảy ra cho những du khách không nghi ngờ khi họ nhấp vào liên kết.
Khi vào trang web, người dùng được yêu cầu kết nối ví tiền điện tử của họ. Ngay khi người dùng cấp quyền, nó sẽ chạy các đoạn mã độc hại ở nền tảng và lấy đi các token trong ví của người dùng mà không cần sự chấp thuận giao dịch rõ ràng.
Số lượng chính xác người dùng bị ảnh hưởng trong cuộc tấn công hiện tại vẫn chưa được công bố.
🚨 CẢNH BÁO: Quảng cáo giả "HyperSwap" đang đứng đầu kết quả tìm kiếm Google ngay bây giờ!
⚠️ Những quảng cáo lừa đảo này được thiết kế để làm cạn kiệt ví của bạn thông qua các chữ ký giao dịch độc hại. pic.twitter.com/lmFKBhbrrX
— Scam Sniffer | Web3 Chống lừa đảo (@realScamSniffer) Ngày 6 tháng 5, 2025
Liên kết lừa đảo HyperSwap phản ánh mối đe dọa ngày càng tăng của các công cụ rút tiền từ ví
Những kẻ rút tiền ví không phải là điều mới mẻ trong crypto và Web3. Một số còn đi xa đến mức quảng bá các nền tảng thông qua các chiến dịch tiếp thị trên nhiều kênh khác nhau như Google Ads và mạng xã hội để tự giới thiệu mình là những doanh nghiệp hợp pháp và tiếp cận nhiều người hơn.
Vào ngày 26 tháng 4, Scam Sniffer cũng đã thông báo cho công chúng về một trò lừa đảo quảng cáo Google SolScan tương tự như chiến dịch Hyperswap gần đây.
Một sự kiện thành công đáng chú ý đã diễn ra trong khoảng chín tháng là vụ lừa đảo MS Drainer, đã làm rỗng ví của khoảng 63.000 nạn nhân với số tiền lên tới khoảng 59 triệu đô la. Các kẻ lừa đảo được cho là đang chạy quảng cáo trên Google và X. Những quảng cáo này thường không thể phân biệt được với các kết quả hợp pháp và vẫn hoạt động đủ lâu để gây ra thiệt hại lớn trước khi bị báo cáo và gỡ bỏ.
Những kẻ lừa đảo đã tạo ra và đặt các phiên bản website giả của những nền tảng Web3 phổ biến như Lido, Radiant, Zapper và Defilami, trong số những nền tảng khác.
Có nhiều trường hợp mà những kẻ xấu đã lợi dụng nền tảng quảng cáo, và Scam Sniffer đã báo cáo nhiều trường hợp trong số đó.
Ví dụ, vào năm 2024, Scam Sniffer đã báo cáo một trang web Pudgy Penguins giả mạo, xuất hiện như một quảng cáo trên một nền tảng tin tức. Các quảng cáo độc hại nhắm đến những người dùng tò mò về Pudgy Penguin được cho là đã được phục vụ thông qua Mạng Quảng cáo Google. Sau đó, nó tải một mã đáng ngờ kiểm tra xem người dùng có ví Web3 hay không và sau đó chuyển hướng người dùng đến trang web Pudgy Penguin giả mạo.
Quy mô thiệt hại đã thúc đẩy các yêu cầu về phản ứng mạnh mẽ từ ngành công nghiệp
Theo báo cáo năm 2024, các vụ lừa đảo rút ví đã dẫn đến thiệt hại hơn 494 triệu đô la chỉ trong năm 2024, tăng 67% so với năm trước. Scam Sniffer báo cáo đã xác định hơn 332.000 địa chỉ bị rút, cao hơn 3,7% so với con số ghi nhận năm 2023.
Các sự cố này đã làm dấy lên những yêu cầu về việc kiểm soát chặt chẽ hơn đối với các nền tảng quảng cáo kỹ thuật số. Các nhà phê bình lập luận rằng các công ty như Google và X phải nâng cao quy trình xác minh quảng cáo của họ và phản ứng nhanh hơn đối với các báo cáo gian lận.
Một số nền tảng đã bắt đầu hành động, với Google triển khai các chính sách quảng cáo nghiêm ngặt hơn cho nội dung liên quan đến crypto. Tuy nhiên, những kẻ lừa đảo thường tìm cách lách luật bằng cách sử dụng liên kết ẩn danh, tên miền giả mạo và tài khoản tạm thời để duy trì hoạt động lừa đảo trong nhiều ngày trước khi bị phát hiện.
KEY Difference Wire: công cụ bí mật mà các dự án crypto sử dụng để có được sự chú ý của truyền thông đảm bảo