Мир децентрализованных финансов (DeFi) вновь подвергся атаке, на этот раз в центре внимания оказалась DeFi-платформа Trader Joe. Пользователи Trader Joe недавно были предупреждены о обманных объявлениях на Google, ложно утверждающих, что они связаны с их децентрализованной биржей (DEX).
Рекламируемый в результатах поиска Google сайт не имел никакого легитимного отношения к криптовалютному проекту. Более того, Trader Joe не размещает рекламу на Google, что оставляет сомнения относительно того, что это деятельность мошенников, направляющих людей на сайт-фишинг.
Команда Trader Joe выпустила предупреждение пользователям и подписчикам, призывая проявлять осторожность и получать доступ к платформе исключительно через ссылку, предоставленную на их официальной странице в социальной сети X.
Стоит отметить, что URL-адрес, отображаемый в поддельных рекламных объявлениях Google, искусно скрывает фактический адрес сайта-фишинга.
Похожие тактики использовались мошенниками для нападения на пользователей популярного менеджера паролей KeePass несколько недель назад. Те, кто переходили по поддельным объявлениям KeePass на Google, перенаправлялись на сайт-фишинг, что привело к ненамеренной загрузке вредоносного программного обеспечения.
Подобная схема была реализована для атаки на пользователей кошелька Imtoken в начале этого года.