Newsbit
Bekijk de app
Bekijk

Cybercriminelen hebben via Google Search ruim 400.000 dollar aan cryptomunten gestolen van gebruikers die dachten dat zij naar de officiële website van Uniswap gingen. De aanval ging via betaalde advertenties die boven de echte Uniswap-link verschenen in Google. Zodra slachtoffers hun cryptowallet verbonden met de nepwebsite, verdween hun saldo.

Opvallend is dat dezelfde criminele methode in een parallelle campagne werd gebruikt om Mac-gebruikers te misleiden met een nepdownload van AI-chatbot Claude. Daarmee lijkt Google Ads zich te ontpoppen tot een geliefd wapen voor oplichters die zich richten op cryptobeleggers en gebruikers van populaire AI-tools.

Nep-Uniswap stond bovenaan in Google

Blockchainanalist b-block sloeg op X alarm nadat meerdere wallets werden leeggehaald via een frauduleuze kopie van Uniswap, een van de grootste gedecentraliseerde cryptobeurzen ter wereld.

Volgens Stacy Muur, oprichter van Web3-marketingbureau Green Dots, kochten de criminelen advertentieruimte zodat hun nepwebsite zelfs boven de officiële Uniswap-link uitkwam.

“Gebruikers worden steeds opnieuw slachtoffer doordat nepwebsites via advertenties boven echte websites verschijnen”, schreef Muur op X. Ze noemt het opmerkelijk dat Google dit terugkerende probleem nog altijd niet effectief heeft aangepakt.

Volgens gegevens van Etherscan bevatten twee gekoppelde walletadressen op het moment van schrijven samen ongeveer 146 ETH, met een waarde van rond 306.000 dollar.

356 nep-advertenties al geblokkeerd

De cybersecurityorganisatie Security Alliance (SEAL) waarschuwde eerder dit jaar al voor een duidelijke stijging van dit type phishing. Volgens SEAL kopen criminelen advertentieruimte via Google of hacken zij bestaande advertentieaccounts om geloofwaardige advertenties te plaatsen.

De truc werkt vooral omdat de oplichters vaak hogere advertentiebudgetten kunnen bieden dan legitieme cryptobedrijven. Daardoor verschijnt hun nepwebsite hoger in de zoekresultaten dan de officiële website. SEAL zegt inmiddels meer dan 356 schadelijke advertentielinks te hebben geblokkeerd, en spreekt over een aanhoudende campagne.

Tussen 13 en 30 maart werd via vergelijkbare phishingaanvallen al ongeveer 1,27 miljoen dollar aan cryptomunten gestolen.

Hoe oplichters Google’s controles omzeilen

De phishingcampagnes maken gebruik van geavanceerde technieken om automatische beveiligingscontroles van Google te ontwijken. De aanvallers gebruiken betrouwbaar ogende URL’s en verborgen onderdelen op websites die schadelijke software laden zonder direct zichtbaar te zijn.

Slachtoffers komen daardoor terecht op vrijwel identieke kopieën van bekende crypto-apps en websites. Op de achtergrond wordt het internetverkeer via servers van de aanvallers geleid, waardoor zij toegang krijgen tot walletgegevens en transacties.

Zo bescherm je jezelf tegen nep-cryptosites

Cybersecurityexperts geven cryptobeleggers concrete adviezen om dit soort aanvallen te voorkomen:

  • Type de URL van cryptoplatformen altijd handmatig in de adresbalk, of gebruik opgeslagen bladwijzers.
  • Klik nooit op gesponsorde zoekresultaten bij het zoeken naar cryptoplatformen of walletdiensten.
  • Controleer voor het verbinden van je wallet altijd of het domein exact klopt.
  • Lees walletconnect-pop-ups altijd nauwkeurig en bevestig nooit transacties die je niet zelf hebt aangevraagd.
  • Sla grote saldo’s bij voorkeur op een hardware wallet op, los van je dagelijkse cryptowallet.

Het verlies van 400.000 dollar bij Uniswap-gebruikers laat zien hoe snel een verkeerde klik kan leiden tot een totale verlies van crypto. Voor cryptobeleggers wordt het dus steeds belangrijker om standaardvoorzorgsmaatregelen te treffen voor elke transactie.

Claim vandaag nog €20 aan Bitcoin cadeau

De markt is een stuk rustiger en prijzen liggen lager dan eerder. Dat geeft jou de ruimte om crypto zonder druk te verkennen en op je eigen tempo kennis te maken met Bitcoin.

Is dit voor jou het moment om te ontdekken hoe crypto werkt?

Open nu een account en ontvang €20 aan Bitcoin gratis

Meer dan 1,5 miljoen gebruikers vertrouwen al op Bitvavo.

Claim €20 aan Bitcoin gratis Je wordt doorgestuurd naar
4,6

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.

Wees als eerste op de hoogte van het laatste Crypto Nieuws

hacker

Hackers misbruiken Claude en Cursor om cryptowallets leeg te halen

hacker
JPMorgan
Hacker Cyberattack
Meer Hack nieuws

Meest gelezen

Wall street, wall st
stop oorlog iran
Big Bitcoin