Według Cointelegraph, sponsorowana reklama w Google wyświetlana jako link do strony internetowej blockchaina Sony Soneium została zidentyfikowana przez Scam Sniffer jako narzędzie do wysysania kryptowalut. Firma zajmująca się bezpieczeństwem blockchain ujawniła w poście z 22 października na X, że reklama pojawiła się po wyszukaniu „someium” w Google, co doprowadziło do złośliwej witryny zawierającej narzędzie do wysysania portfela. Firma podkreśliła, że ​​phishing może wystąpić, gdy użytkownicy nie są czujni, nawet jeśli błędnie napiszą „soneium” jako „someium”.

Cointelegraph nie był w stanie odtworzyć wyników wyszukiwania. Scam Sniffer udostępnił rzekomy link phishingowy Cointelegraph, który używał innego sufiksu domeny niż oficjalna strona internetowa Soneium i pojawił się jako niekompletna strona docelowa brytyjskiej usługi radiologicznej. Scam Sniffer wyjaśnił, że twórcy strony internetowej zastosowali określone techniki, aby ukryć złośliwą stronę przed Google, utrudniając wyszukiwarce jej wykrycie.

Google nie odpowiedziało jeszcze na zapytania dotyczące rzekomego linku phishingowego. Soneium to blockchain warstwy 2 Ethereum opracowany przez Sony Block Solutions Labs, spółkę joint venture Sony i firmy blockchain Startale Labs, która uruchomiła swoją sieć testową w sierpniu.

Na początku tego miesiąca Scam Sniffer poinformował, że we wrześniu od 10 800 ofiar oszustw phishingowych skradziono kryptowaluty o wartości ponad 46 milionów dolarów. Firma zauważyła również, że w trzecim kwartale 2024 roku od inwestorów skradziono kryptowaluty o wartości ponad 127 milionów dolarów, przy czym głównym celem ataków kryptophishingowych były portfele Ether (ETH). Pod koniec kwietnia Scam Sniffer poinformował, że w ciągu kilku tygodni od użytkowników, którzy dali się nabrać na złośliwe witryny phishingowe promowane w wyszukiwarce Google, skradziono ponad 4 miliony dolarów. Oszuści zdobyli nazwy domen podobne do nazw marek i protokołów kryptowalutowych, z niewielkimi modyfikacjami, które utrudniały użytkownikom rozpoznawanie złośliwych linków.