Recientemente, ha habido un aumento en la cantidad de anuncios falsos colocados en el motor de búsqueda de Google dirigidos a los usuarios de la plataforma PumpSwap. Así lo informan los investigadores de Scam Sniffer. Los estafadores crean anuncios falsos que ocupan los primeros lugares en los resultados de búsqueda para la consulta "pumpswap". Al hacer clic en dichos enlaces, los usuarios son llevados a sitios falsos que imitan el recurso oficial PumpSwap.
Esquemas de phishing en Google Ads
Los esquemas de phishing de este tipo no son nuevos en la comunidad de criptomonedas. Ha habido informes anteriores de estafadores que utilizan Google Ads para promocionar versiones falsas de billeteras criptográficas populares como MetaMask y Phantom App.
Los atacantes crean sitios clonados que aparentemente son indistinguibles de los originales y alientan a los usuarios a ingresar sus datos personales o conectar billeteras digitales. Después de esto, se activan scripts ocultos que vacían las cuentas de las víctimas.
Es importante tener en cuenta que los sitios fraudulentos suelen utilizar dominios muy similares a los oficiales, con cambios menores que son difíciles de notar a primera vista. Por ejemplo, en lugar de "uniswap.org" se puede utilizar "unıswap.com". Estos trucos engañan a los usuarios y contribuyen al éxito de los ataques de phishing.
Recomendaciones para usuarios en línea
Se recomienda a los usuarios que tengan mayor vigilancia al seguir enlaces de motores de búsqueda. Debes verificar cuidadosamente las URL de los sitios antes de ingresar cualquier dato. Se recomienda utilizar marcadores o introducir directamente las direcciones de los servicios oficiales para evitar acceder a recursos falsos.
Las empresas de publicidad como Google deben hacer más para detectar y bloquear anuncios fraudulentos. A pesar de estos esfuerzos, siguen publicándose enlaces de phishing, lo que pone de relieve la necesidad de un seguimiento y una mejora constantes de los sistemas de seguridad.