Crypto Prices

Väärennetyt Aave-mainokset Googlessa herättävät pelkoja kalasteluhyökkäyksistä

20 kesäkuun, 2025

Uusi kalastelukampanja

Uusi kalastelukampanja kohdistuu kryptovaluuttakäyttäjiin esiintymällä Aaven, yhden käytetyimmistä hajautetuista rahoitusalustoista, nimissä. 20. kesäkuuta Web3:n tietoturvafirma Scam Sniffer julkaisi varoituksen väärennetyistä Aave (AAVE) mainoksista, jotka ovat nousseet Googlen hakutulosten kärkeen. Nämä mainokset ohjaavat käyttäjiä haitallisille verkkosivustoille, joiden tarkoituksena on varastaa varoja ja huijata heitä allekirjoittamaan haitallisia transaktioita.

Kalastelusivustot muistuttavat tarkasti Aaven virallista alustaa sekä käyttäjäliittymänsä että harhaanjohtavien domain-nimien osalta. Lompakkoonsa yhdistävät käyttäjät pyydetään valtuuttamaan transaktioita, jotka voivat varastaa varoja heidän huomaamattaan. Tällaiset petokset on vaikea havaita ilman teknistä tarkastelua ja ne nojaavat käyttäjien luottamukseen hakukoneiden suosituimpiin hakutuloksiin.

HÄLYTYS: Väärät ”Aave” -mainokset hallitsevat tällä hetkellä Googlen hakutuloksia! Nämä kalastelumainokset on suunniteltu tyhjentämään lompakkoasi haitallisten transaktioiden kautta.

Korkean profiilin kalastelupetokset

Tapaus muistuttaa vuoden 2024 havaittua suuntausta, jolloin useat korkean profiilin kalastelupetokset johtivat merkittäviin tappioihin kryptovaluuttateollisuudelle. Merkittävässä tapauksessa väärä XRP (XRP) airdrop-kampanja esiintyi Ripple-yhtiön toimitusjohtajana ja edisti petoksellista arvontaa, joka ohjasi käyttäjiä kalastelusivustoille.

Toinen tunnettu kampanja käytti Googlen Play-sponsoroituja mainoksia kohdentamaan MetaMask-käyttäjiin, mikä johti lompakon vaarantumiseen ja tilitietojen varastamiseen. Kehittyneiden tekniikoiden, kuten haitallisten mainospaikkojen, myötä kalastelu on noussut yhdeksi digitaalisten omaisuuserien ekosysteemin vaarallisimmista uhista.

Tietoturvaloukkaukset

Huolenaiheita lisää, että 19. kesäkuuta Cybernews raportoi 16 miljardin kirjautumistunnuksen paljastumisesta, jotka oli kerätty infostealer-haittaohjelmalla ja tallennettu suojattomiin pilvitietokantoihin. Nämä tiedot sisältävät kirjautumistunnuksia verkkosivustoille kuten GitHub, Apple, Google ja Telegram.

Useat kirjautumistunnuskeräykset paljastavat historian suurimpia tietoturvaloukkauksia, joissa on yhteensä valtavat 16 miljardia paljastettua kirjautumistunnusta. Tiedot ovat todennäköisesti peräisin erilaisista infostealereista.

Huolenaiheet ja suositukset

Tarpeettomasti herkkien tietojen kerääminen voi olla yhtä vahingollista kuin suoraan Aave-kalastelupetokseen liittyminen. Tämä vuoto saattaa antaa hyökkääjille ison määrän tietoa, jonka avulla he voivat aloittaa tunnusten täyttöhyökkäykset ja tarkentaa kalastelukampanjoitaan.

Käyttäjiä varoitetaan hakukoneiden käyttämisestä kryptovaluuttapohjaisiin alustoihin pääsemiseksi. Sen sijaan heidän tulisi käyttää varmennettuja URL-osoitteita tai tallennettuja kirjanmerkkejä. Lisäriskin vähentämiseksi suositellaan laitteistolompakoiden käyttöä, monivaiheisen todennuksen kytkemistä päälle ja siemenilauseiden tallentamisen välttämistä pilvipalveluissa.

Verkkomainonnan haasteet

Aven esiintymiskampanja tuo esiin jatkuvan turvallisuusongelman verkkomainonnassa. Verkkosivustot, kuten Google ja Meta, ovat saaneet kritiikkiä siitä, että ne sallivat haitallisten toimijoiden hyötyä sponsoroiduista mainospaikoista. Kalastelutekniikoiden kehittyessä käyttäjien on saatava suojaa tiukemmilla alustatasoilla ja lisääntyvällä tietoisuudella kryptoyhteisössä.

Uusimmat käyttäjältä Blog

Cardano-perustaja kyseenalaistaa Bitcoinin post-kvanttisuojauksen – U.Today

Bitcoinin Post-Kvanttitutkimus Blockstreamin toimitusjohtaja Adam Back on väittänyt, että Bitcoinin post-kvanttitutkimus etenee nopeasti. Tämän jälkeen Cardano-perustaja Charles Hoskinson kyseenalaisti verkon kyvyn suojata haavoittuvia ”perintökolikoita” ilman kiistanalaista hard forkkia. Keskustelu ja Kritiikki Keskustelu

Stables ja Mansa yhdistävät Aasian puuttuvat stablecoin-raiteet

Yhteistyö Stablesin ja Mansa:n välillä Stables tekee yhteistyötä Mansa:n kanssa lisätäkseen kysynnän mukaan tulevaa likviditeettiä ja sääntöjenmukaisuutta Aasian fiat-USDT-käytävillä. Tämä yhteistyö kohdistuu alueen 60 %:n osaan globaalista stablecoin-virrasta. Stablecoinit ovat hiljaisesti muuttuneet

Pakistan poistaa kryptopankkikiellon kahdeksan vuoden jälkeen

Pakistanin digitaalisen valuutan sääntelyn muutokset Pakistan on virallisesti päättänyt pitkään jatkuneesta digitaalisen valuutan sektorin jäädytyksestä sallimalla pankkien helpottaa lisensoitujen virtuaalisten omaisuuserien tarjoajien toimintaa. Pakistanin keskuspankki (SBP) julkaisi 14. huhtikuuta kierroksen, joka valtuuttaa

Zerion kärsii hyökkäyksestä, jossa Pohjois-Korean hakkerit hyödyntävät tekoälypohjaista sosiaalista manipulointia

Pohjois-Korean hakkerit ja tekoälyn hyödyntäminen Pohjois-Korean hakkerit ohittavat yhä enemmän huipputeknologian turvallisuusesteitä hyödyntämällä tekoälyä työntekijöiden manipuloimiseksi. Zerion, suosittu kryptolompakkopalveluntarjoaja, vahvisti keskiviikkona, että pitkään jatkunut sosiaalisen manipuloinnin kampanja, joka liittyy DPRK:hon, onnistui murtautumaan