Um anúncio patrocinado no Google que aparece como um link de site para o blockchain Soneium da Sony é, na verdade, um drenador de carteira de criptomoedas bem escondido, de acordo com o Scam Sniffer.

A empresa de segurança de blockchain disse em uma publicação de 22 de outubro que sua equipe encontrou um anúncio quando a Pesquisa Google por "someium" produziu um link patrocinado para um site malicioso que incluía um drenador de carteira.

“Pesquisei por Soneium no Google, cliquei em um anúncio de phishing”, acrescentou. “Phishing sempre acontece quando você não está prestando atenção, mesmo se você soletrar ‘soneium’ como ‘someium’ por engano.”

Fonte: Scam Sniffer

O Cointelegraph não conseguiu replicar os resultados da busca. O Scam Sniffer compartilhou o suposto link de phishing com o Cointelegraph, que usou um sufixo de domínio diferente do site da Soneium e apareceu como uma página de destino simples e inacabada para um serviço de radiologia sediado no Reino Unido.

O Scam Sniffer disse ao Cointelegraph que os criadores do site usaram técnicas específicas para esconder a página maliciosa do Google.

“É difícil ver isso a menos que você seja um alvo, e é por isso que o Google não poderia saber [sobre] isso”, disse a empresa.

O Google não respondeu imediatamente às perguntas sobre o suposto link de phishing.

Soneium é uma blockchain de camada 2 do Ethereum da Sony Block Solutions Labs, uma joint venture entre o conglomerado de tecnologia Sony e a empresa de blockchain Startale Labs, que foi lançada em sua rede de testes em agosto.

No início deste mês, o Scam Sniffer relatou que mais de US$ 46 milhões em criptomoedas foram roubados de 10.800 vítimas de golpes de phishing em setembro.

Ele acrescentou que mais de US$ 127 milhões em criptomoedas foram roubadas de investidores no terceiro trimestre de 2024 e que as carteiras Ether (ETH) foram o maior alvo de ataques de phishing de criptomoedas.

No final de abril, o Scam Sniffer disse que mais de US$ 4 milhões foram roubados em um período de algumas semanas de usuários que caíram em sites maliciosos de phishing promovidos na Pesquisa Google.

Golpistas obtiveram nomes de domínio semelhantes aos URLs de marcas e protocolos de criptomoedas, embora com pequenas alterações que dificultaram que os usuários identificassem que haviam clicado em um link malicioso.

Revista: Golpe da carteira falsa Rabby Wallet vinculado ao CEO da criptomoeda de Dubai e muitas outras vítimas