Cybercriminelen hebben via Google Search ruim 400.000 dollar aan cryptomunten gestolen van gebruikers die dachten dat zij naar de officiële website van Uniswap gingen. De aanval ging via betaalde advertenties die boven de echte Uniswap-link verschenen in Google. Zodra slachtoffers hun cryptowallet verbonden met de nepwebsite, verdween hun saldo.
Opvallend is dat dezelfde criminele methode in een parallelle campagne werd gebruikt om Mac-gebruikers te misleiden met een nepdownload van AI-chatbot Claude. Daarmee lijkt Google Ads zich te ontpoppen tot een geliefd wapen voor oplichters die zich richten op cryptobeleggers en gebruikers van populaire AI-tools.
Nep-Uniswap stond bovenaan in Google
Blockchainanalist b-block sloeg op X alarm nadat meerdere wallets werden leeggehaald via een frauduleuze kopie van Uniswap, een van de grootste gedecentraliseerde cryptobeurzen ter wereld.
Volgens Stacy Muur, oprichter van Web3-marketingbureau Green Dots, kochten de criminelen advertentieruimte zodat hun nepwebsite zelfs boven de officiële Uniswap-link uitkwam.
“Gebruikers worden steeds opnieuw slachtoffer doordat nepwebsites via advertenties boven echte websites verschijnen”, schreef Muur op X. Ze noemt het opmerkelijk dat Google dit terugkerende probleem nog altijd niet effectief heeft aangepakt.
Volgens gegevens van Etherscan bevatten twee gekoppelde walletadressen op het moment van schrijven samen ongeveer 146 ETH, met een waarde van rond 306.000 dollar.
356 nep-advertenties al geblokkeerd
De cybersecurityorganisatie Security Alliance (SEAL) waarschuwde eerder dit jaar al voor een duidelijke stijging van dit type phishing. Volgens SEAL kopen criminelen advertentieruimte via Google of hacken zij bestaande advertentieaccounts om geloofwaardige advertenties te plaatsen.
De truc werkt vooral omdat de oplichters vaak hogere advertentiebudgetten kunnen bieden dan legitieme cryptobedrijven. Daardoor verschijnt hun nepwebsite hoger in de zoekresultaten dan de officiële website. SEAL zegt inmiddels meer dan 356 schadelijke advertentielinks te hebben geblokkeerd, en spreekt over een aanhoudende campagne.
Tussen 13 en 30 maart werd via vergelijkbare phishingaanvallen al ongeveer 1,27 miljoen dollar aan cryptomunten gestolen.
Hoe oplichters Google’s controles omzeilen
De phishingcampagnes maken gebruik van geavanceerde technieken om automatische beveiligingscontroles van Google te ontwijken. De aanvallers gebruiken betrouwbaar ogende URL’s en verborgen onderdelen op websites die schadelijke software laden zonder direct zichtbaar te zijn.
Slachtoffers komen daardoor terecht op vrijwel identieke kopieën van bekende crypto-apps en websites. Op de achtergrond wordt het internetverkeer via servers van de aanvallers geleid, waardoor zij toegang krijgen tot walletgegevens en transacties.
Zo bescherm je jezelf tegen nep-cryptosites
Cybersecurityexperts geven cryptobeleggers concrete adviezen om dit soort aanvallen te voorkomen:
- Type de URL van cryptoplatformen altijd handmatig in de adresbalk, of gebruik opgeslagen bladwijzers.
- Klik nooit op gesponsorde zoekresultaten bij het zoeken naar cryptoplatformen of walletdiensten.
- Controleer voor het verbinden van je wallet altijd of het domein exact klopt.
- Lees walletconnect-pop-ups altijd nauwkeurig en bevestig nooit transacties die je niet zelf hebt aangevraagd.
- Sla grote saldo’s bij voorkeur op een hardware wallet op, los van je dagelijkse cryptowallet.
Het verlies van 400.000 dollar bij Uniswap-gebruikers laat zien hoe snel een verkeerde klik kan leiden tot een totale verlies van crypto. Voor cryptobeleggers wordt het dus steeds belangrijker om standaardvoorzorgsmaatregelen te treffen voor elke transactie.
Kopieer nooit die tekst: valse CAPTCHA plundert cryptowallets
Hackers misbruiken duizenden WordPress-websites om Windows-gebruikers te besmetten met malware die wachtwoorden, bestanden en herstelzinnen van cryptowallets kan stelen.
Coldcard-update na megahack: dobbelsteen wordt beveiligingslaag
Coldcard scherpt zijn beveiliging aan na een enorme Bitcoin-diefstal en vraagt gebruikers voortaan zelf extra willekeur aan seed phrases toe.
Cryptofraude van $165 miljoen: oplichter opgepakt na vlucht naar Fiji
Edward Zimbardi is vanuit Fiji uitgezet naar de VS en wordt verdacht van cryptofraude en witwassen met duizenden vermeende slachtoffers.
Meest gelezen
Tijdperk van goedkoop geld is voorbij, ING waarschuwt voor gevolgen
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oekraïne raakt grote Russische olieraffinaderij diep in Rusland
Oekraïne raakt opnieuw een grote Russische olieraffinaderij, terwijl de druk op de olie-export en brandstofvoorziening verder oploopt.
Gevallen AI-wonderkind stopt half miljard in ASML-rivaal
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.
