MaisTecnologia MaisTecnologia
  • Home
  • Notícias
    • Casa & Família
    • Motores
    • Computadores
      • Hardware
      • Periféricos
      • Segurança
      • Software
    • Comunicações
      • Telemóveis
    • Diversos
      • Apple
      • Google
      • Microsoft
      • Negócios
      • Gadgets
      • Portabilidade
    • Eventos
    • Internet
      • Sites
    • Multimedia
      • Podcast
      • Video
      • Imagem
      • Som
    • Redes Sociais
    • Promoções
    • SmartHome
  • Análises
Subscrever Newsletter
Search the Site
Popular Searches:
Adventure Samsung Community
Recent Posts
Análise Samsung Galaxy S26 Plus: Review
6 de Março de 2026
Zuckerberg minimiza estudo da Meta em julgamento de segurança infantil,
Zuckerberg minimiza estudo da Meta em julgamento de segurança infantil
6 de Março de 2026
Ubisoft confirma remake de Assassin's Creed IV: Black Flag,
Ubisoft confirma remake de Assassin’s Creed IV: Black Flag
6 de Março de 2026
MaisTecnologia MaisTecnologia
  • Home
  • Notícias
    • Casa & Família
    • Motores
    • Computadores
      • Hardware
      • Periféricos
      • Segurança
      • Software
    • Comunicações
      • Telemóveis
    • Diversos
      • Apple
      • Google
      • Microsoft
      • Negócios
      • Gadgets
      • Portabilidade
    • Eventos
    • Internet
      • Sites
    • Multimedia
      • Podcast
      • Video
      • Imagem
      • Som
    • Redes Sociais
    • Promoções
    • SmartHome
  • Análises

Receba as novidades tecnológicas no conforto do seu email!

Subscrever Newsletter

© All Rights Reserved, MaisTecnologia

Home/Criptomoedas/Hackers roubam 500 mil dólares utilizando o Google Ads
Criptomoedas

Hackers roubam 500 mil dólares utilizando o Google Ads

Tiago Carvalho
4 de Novembro de 2021 3 Min Read

A Check Point alertou para um esquema recente de ataque que utiliza o Google Ads para roubar crypto wallets. No passado fim-de-semana, alertam os investigadores, foram roubados milhares de dólares em criptomoeda. Os hackers colocam anúncios maliciosos no topo dos resultados de pesquisa e os utilizadores são direcionados para websites falsos que imitam marcas populares de crypto wallets, como o Phantom e o MetaMask.

O objetivo é roubar frases-chave e chaves privadas.

Segue-nos no Google News

Como funciona o esquema

  1. Hacker coloca um Google Ad relacionado com crypto wallets que aparece primeiro nos resultados de pesquisa
  2. Vítima clica no link malicioso do anúncio da Google
  3. Vítima é direcionada para o website de phishing que se parece com o endereço original de crypto wallets
  4. O website falso tenta roubar a frase-chave, caso o utilizador tenha já uma wallet; ou fornecerá uma nova frase-chave para a wallet recém-criada
  5. De qualquer das duas formas, o hacker adquire acesso à wallet da vítima, podendo roubar toda a criptomoeda

Como se parece o esquema

Para o domínio “phantom.app”, a equipa da CPR encontrou variantes de phishing como phanton.app ou phantonn.app, ou mesmo com extensões diferentes, como “.pw”, entre outras.

Anúncio malicioso em imitação do Phantom Wallet
Anúncio malicioso em imitação do MetaMask

Como descrito acima, cada um dos anúncios maliciosos direciona o utilizador para um website de phishing.

Versão falsa do website Phantom
Versão legítima do website Phantom

Vítimas detetadas

A equipa de investigação da Check Point Software Technologies identificou 11 contas comprometidas, cada uma delas contendo entre mil e 10 mil dólares. A CPR descobriu mais tarde que os hackers levantaram parte dos fundos ainda antes da exposição do esquema. Cruzando a informação de fóruns de Reddit onde as vítimas denunciaram o roubo, a CPR estima que tenham sido roubados mais de 500 mil dólares durante o passado fim-de-semana.

Segundo, Oded Vanunu, Head of Products Vulnerabilities Research na Check Point, “Numa questão de dias, assistimos ao roubo de centenas de milhares de dólares em criptomoeda. Só no passado fim-de-semana, estimamos que tenham sido roubados mais de 500 mil dólares em criptomoeda. Acredito que estamos na presença de uma nova tendência do cibercrime, em que os hackers utilizarão o Google Search como principal vetor de ataque para chegar às crypto wallets, em vez do tradicional phishing pelo e-mail. Na nossa observação, cada anúncio tinha uma seleção muito específica de mensagens e keywords, a fim de se destacar nos resultados de pesquisa. Os sites de phishing para onde as vítimas são direcionadas eram a cópia meticulosa dos típicos websites de marcas de wallets digitais. E o que é mais alarmante é que vários grupos de hackers estão a licitar palavras-chave do GoogleAds, o que é provavelmente um indicador de que estas novas campanhas de phishing são um sucesso. Infelizmente, o cenário mais esperado é que isto se torne uma tendência em rápido crescimento no cibercrime. Recomendo fortemente a comunidade da criptomoeda a verificar duas vezes os URLs em que clicam e a evitar clicar nos Google Ads relacionados com esta temática”.

Dicas para se manter protegido

  1. Examine os URL do browser. Apenas a extensão deve criar a frase-chave, e para perceber se está perante uma extensão ou website deve averiguar sempre o URL do browser.
  2. Procure pelo ícone da extensão. A extensão contém um ícone e um URL específico do Chrome, como se vê abaixo.
  3. Nunca partilhe a sua frase-chave. Tal como os utilizadores não devem nunca partilhar a sua frase-chave, não é suposto esta informação ser pedida. Só será utilizada de novo caso se instale uma nova wallet
  4. Passe à frente os anúncios. Se estiver à procura de wallets ou de plataformas de negociação e troca de criptomoeda, olhe sempre para o primeiro website da sua pesquisa e não para o anúncio.
  5. Verifique o URL. Confira sempre duas vezes os URLs.

Etiquetas

criptomoedashacksRoubo de criptomoedasSegurança

Gostou? Partilhe Artigo com os seus amigos!

Tiago Carvalho

Anterior

Asus anuncia novo smartphone ROG Phone 5s

Próximo

Zynga lança novo FarmVille 3 mundialmente

Sem Comentários! Seja o Primeiro.

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Redes Sociais
Facebook
Instagram
X
Telegram
Análises
6 de Março de 2026
Análise Samsung Galaxy S26 Plus: Review
5 de Março de 2026
Análise Google Pixel 10a: Será este o melhor smartphone por menos de 600€?
5 de Março de 2026
Opinião: MacBook Neo é o “Cavalo de Troia” que a Apple precisava para varrer o mercado
26 de Fevereiro de 2026
Análise Asus ROG Swift PG27UCDM: Review ao Santo Graal dos Monitores de 27
25 de Fevereiro de 2026
Análise Hisense M2 Pro: Cinema de Bolso que Desafia os Gigantes
24 de Fevereiro de 2026
Análise OPPO Watch S: Review com Elegância e Saúde no seu Pulso
Destaques

Análise Samsung Galaxy S26 Plus: Review

6 de Março de 2026
Óculos inteligentes Rokid já suportam Gemini e ChatGPT,

Óculos inteligentes Rokid já suportam Gemini e ChatGPT

6 de Março de 2026

EUA ponderam proibir chips de memória chineses

6 de Março de 2026

Opinião: MacBook Neo é o “Cavalo de Troia” que a Apple precisava para varrer o mercado

5 de Março de 2026

Todas as novidades da Apple: MacBook Neo, iPhone 17e, novos MacBook Pro e muito mais

4 de Março de 2026

Apple MacBook Neo: Cartada de mestre para dominar (finalmente) o mercado de entrada

4 de Março de 2026

Últimas Notícias

Análise Samsung Galaxy S26 Plus: Review

Zuckerberg minimiza estudo da Meta em julgamento de segurança infantil,

Zuckerberg minimiza estudo da Meta em julgamento de segurança infantil

Ubisoft confirma remake de Assassin's Creed IV: Black Flag,

Ubisoft confirma remake de Assassin’s Creed IV: Black Flag

Motorola Razr Fold esmaga recordes: Entre os melhores smartphones na fotografia

Motores

OMODA 5 SHS-H: SUV Híbrido que quer “baralhar” as contas do mercado em Portugal

Volvo EX60 em Portugal: SUV “matou” a ansiedade da autonomia

Já há substituto para o Model X de 7 lugares! E pode comprar em Portugal

BYD ATTO 2: A Dupla Revolução que Promete Agitar as Estradas Portuguesas

Gaming

É oficial: Charlie Brown agora trabalha na Sony,

É oficial: Charlie Brown agora trabalha… na Sony

Sony pode recuar na estratégia de jogos PlayStation no PC,

Sony pode recuar na estratégia de jogos PlayStation no PC

Imagem de um personagem de Splinter Cell com óculos de visão noturna verde brilhante, simbolizando o novo remake do jogo, apesar de despedimentos na Ubisoft.

Ubisoft garante: Remake de Splinter Cell avança apesar de despedimentos

Imagem de uma tela com vários jogos disponíveis na plataforma GeForce NOW, destacando a celebração de 6 anos com eventos e prémios especiais.

GeForce NOW faz 6 anos: ofertas tentadoras e uma fornada de novos jogos

MaisTecnologia MaisTecnologia

Fundado em 2008, o MaisTecnologia é um portal que se dedica à divulgação de informação na área da tecnologia e ciência.

Parceiros
Trending
Apple lança dois Studio Display com chips diferentes,
Apple lança dois Studio Display com chips diferentes
Óculos inteligentes Rokid já suportam Gemini e ChatGPT,
Óculos inteligentes Rokid já suportam Gemini e ChatGPT

MaisTecnologia

  • Sobre nós
  • Privacidade
  • Cookies
  • Estatuto Editorial
  • Contactos

MaisTecnologia - Marca Registada