Son dönemde, PumpSwap platformu kullanıcılarını hedef alan Google arama motoruna yerleştirilen sahte reklamların sayısında artış yaşanıyor. Bu bilgi, Scam Sniffer araştırmacıları tarafından bildirildi. Dolandırıcılar, "pumpswap" sorgusu için yapılan arama sonuçlarında üst sıralarda yer alan sahte reklamlar oluşturuyor. Kullanıcılar bu tür bağlantılara tıkladıklarında resmi PumpSwap kaynağını taklit eden sahte sitelere yönlendiriliyorlar.
Google Ads Kimlik Avı Planları
Bu tür kimlik avı planları kripto para topluluğu için yeni değil. Daha önce dolandırıcıların, MetaMask ve Phantom App gibi popüler kripto cüzdanlarının sahte sürümlerini tanıtmak için Google Ads'i kullandığına dair haberler gelmişti.
Saldırganlar, orijinallerinden ayırt edilemeyen klon siteler oluşturuyor ve kullanıcıları kişisel verilerini girmeye veya dijital cüzdanlarını bağlamaya teşvik ediyor. Daha sonra gizli scriptler devreye girerek mağdurların hesapları boşaltılıyor.
Sahte sitelerin çoğunlukla resmi domainlere çok benzeyen, ilk bakışta fark edilmesi zor ufak değişiklikler içeren domainler kullandığını belirtmek önemlidir. Örneğin "uniswap.org" yerine "unıswap.com" kullanılabilir. Bu tür hileler kullanıcıları yanıltmakta ve kimlik avı saldırılarının başarısına katkıda bulunmaktadır.
Çevrimiçi kullanıcılar için öneriler
Kullanıcıların arama motorlarından gelen bağlantıları takip ederken daha dikkatli olmaları tavsiye ediliyor. Herhangi bir veri girmeden önce sitelerin URL'lerini dikkatlice kontrol etmelisiniz. Sahte kaynaklara ulaşmamak için yer imlerini kullanmanız veya doğrudan resmi servislerin adreslerini girmeniz önerilir.
Google gibi reklam şirketlerinin sahte reklamları tespit edip engellemek için daha fazla çaba sarf etmesi gerekiyor. Tüm bu çabalara rağmen, kimlik avı bağlantıları paylaşılmaya devam ediyor ve bu durum güvenlik sistemlerinin sürekli izlenmesi ve iyileştirilmesi gerekliliğini ortaya koyuyor.