LIVE

Фальшивый Uniswap в Google Ads принёс мошенникам $400 000 — как не попасться

Блокчейн-аналитик Scam Sniffer обнаружил фишинговые объявления Uniswap в Google Search. Атакующие получили не менее $400 000. Разбираем механизм и защиту.

#UNI
Фальшивый Uniswap в Google Ads принёс мошенникам $400 000 — как не попасться

«Мошенники используют поддельные объявления Uniswap в Google Search, что принесло им не менее $400 000», — сообщил блокчейн-аналитик Scam Sniffer.

Автор и контекст

Scam Sniffer, известная платформа для отслеживания крипто-мошенничеств, опубликовала предупреждение 11 марта 2025 года. Аналитики выявили, что злоумышленники покупают рекламные места в Google Ads, маскируясь под официальный сайт децентрализованной биржи Uniswap. Жертвы, переходя по ссылке, попадают на фишинговую страницу, которая запрашивает seed-фразу или подпись транзакции, после чего средства уходят злоумышленникам. Подробнее — оборудование для майнинга.

Что это реально значит

Механизм атаки стандартен для крипто-фишинга: злоумышленники создают клон сайта Uniswap (uniswap.org) с незначительными отличиями в URL — например, uniswaap.org или uniswap-login.com. Затем через Google Ads таргетируют запросы вроде «Uniswap login» или «Uniswap app». Пользователь, не заметив подмены, вводит приватные данные. По данным Scam Sniffer, за последние две недели атаки затронули не менее 150 кошельков. Средняя сумма потерь на одну жертву составила около $2 700. В редакции MinerWorld отмечают, что подобные схемы активизируются в периоды роста цен на криптовалюты: в марте 2025 года биткоин превысил $70 000, что привлекло новых пользователей, менее опытных в вопросах безопасности.

Реакция отрасли

Uniswap официально не комментировала инцидент, но на сайте проекта размещено предупреждение о фишинговых атаках. Google, в свою очередь, удалил часть вредоносных объявлений после обращения Scam Sniffer, однако, по данным аналитиков, новые объявления появляются ежедневно. Для российских пользователей ситуация усугубляется ограниченным доступом к зарубежным криптобиржам: многие ищут обходные пути через VPN и поисковики, что повышает риск наткнуться на фейковую рекламу. По курсу ЦБ РФ около 90-95 ₽ за $1, ущерб от этой кампании составляет примерно 36-38 млн рублей. Российским майнерам и инвесторам стоит помнить, что использование официальных закладок (bookmarks) и проверка URL вручную — единственный надёжный способ избежать фишинга. Дополнительно рекомендуется установить расширения для блокировки рекламы (например, uBlock Origin) и не переходить по платным объявлениям в поисковиках.

Частые вопросы

Как распознать фейковое объявление Uniswap в Google?
Проверяйте URL: официальный сайт — uniswap.org. Мошенники используют похожие домены (uniswaap.org, uniswap-login.com). Не вводите seed-фразу ни на каких сайтах, кроме официального кошелька. Используйте расширения для блокировки рекламы.
Какие потери понесли жертвы в рублях?
По курсу ЦБ РФ около 90-95 ₽ за $1, $400 000 составляют примерно 36-38 млн рублей. Средняя потеря на одну жертву — около $2 700 (≈ 245 000 ₽). Всего скомпрометировано не менее 150 кошельков.
Что делать, если я уже перешёл по фейковой ссылке?
Немедленно переведите средства на новый кошельк, созданный на безопасном устройстве. Отзовите все одобренные транзакции через revoke.cash. Смените пароли и ключи. Сообщите в поддержку Uniswap и в полицию (в РФ — через сайт МВД).

Комментарии

0
    Станьте первым, кто прокомментирует эту новость.