Según Scam Sniffer, un anuncio patrocinado en Google que aparece como enlace a un sitio web de la blockchain de Sony, Soneium, es en realidad un vaciador de criptomonederos oculto.
La empresa de seguridad blockchain dijo en un post en X el 22 de octubre que su equipo encontró una búsqueda en Google para "someium" que produjo un enlace patrocinado a un sitio web malicioso que incluía un drenador de monedero.
"Busqué Soneium en Google, hice clic en un anuncio de phishing", añadió. "El phishing siempre ocurre cuando no estás prestando atención, incluso si escribes erróneamente 'soneium' como 'someium'".
Fuente: Scam Sniffer
Cointelegraph no pudo replicar los resultados de la búsqueda.
Scam Sniffer compartió el supuesto enlace de phishing con Cointelegraph. El enlace utilizaba un sufijo de dominio diferente del sitio web de Soneium y aparecía como una página de aterrizaje simple e inacabada para un servicio de radiología con sede en Gran Bretaña.
Scam Sniffer dijo a Cointelegraph que los creadores del sitio web utilizaron técnicas específicas para ocultar la página maliciosa de Google.
"Es difícil verla a menos que seas el objetivo, y por eso Google no podía saberlo", dijo la empresa.
Google no respondió inmediatamente a las preguntas sobre el supuesto enlace de phishing.
Soneium es una blockchain de capa 2 de Ethereum de Sony Block Solutions Labs, una empresa conjunta entre el conglomerado tecnológico Sony y la firma de blockchain Startale Labs que entró en funcionamiento en su testnet en agosto.
A principios de este mes, Scam Sniffer informó que en septiembre se robaron más de USD 46 millones en criptomonedas a 10,800 víctimas de estafas de phishing.
Afirmó que se robaron más de USD 127 millones en criptomonedas a inversores en el tercer trimestre de 2024 y que los monederos de Ether (ETH) fueron el mayor objetivo de los ataques de phishing de criptomonedas.
A finales de abril, Scam Sniffer dijo que se habían robado más de USD 4 millones en un lapso de pocas semanas a usuarios que cayeron en sitios web de phishing maliciosos promocionados en Google Search.
Los estafadores habían capturado nombres de dominio similares a las URL de marcas y protocolos de criptomonedas, aunque con ligeros cambios que dificultaban a los usuarios identificar que habían hecho clic en enlaces maliciosos.
Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión