Tyveri av kryptovaluta blir et alvorlig problem over hele verden ettersom industrien fortsetter å takle problemer med integritet, stabilitet og regulering, selv om den underliggende Blockchain-teknologien blir stadig mer vanlig, tilsynelatende, for hver dag som går. Etter at det japanske børsfirmaet Coincheck ble rammet av en massiv kryptovaluta-heist i forrige måned, antyder en rapport publisert av Ciscos Talos cyber-sikkerhetsteam nå at brukere av populær digital digital lommebok, Blockchain.info, også har blitt rammet av phishing-svindel hele 50 millioner dollar.
Talos oppdaget tilsynelatende ordningen i februar 2017, da den la merke til at falske nettsteder tiltrukket seg “Over 200 000 kundespørsmål” per time. Forskerne beskriver også svindelen som "unik", fordi det utnyttet kraften til Google AdWords for å utføre heist. I følge Talos og det ukrainske nettpolitiet viste Google AdWords falske annonser fra en ukrainsk nettkriminalitetsgruppe kalt 'Coinhoarder' øverst på søkesidene for brukere som googlet 'blockchain' eller 'bitcoin lommebøker'..
Ifølge forskerne inneholdt annonsene “Gateway phishing-lenker ... som vil omdirigere til en lander-side (når du klikker på den) og servere phishing-innhold på morsmålet i den geografiske regionen til offerets IP-adresse”. Som det kan sees ovenfor, brukte nettkriminelle domenenavn som 'blockchien [.] Info' eller 'block-clain [.] Info' som ligner på navnet på det ekte nettstedet, men angivelig ble satt opp av Coinhoarder. Over tid ble operasjonen mer sofistikert, med kriminelle som brukte falske SSL-sertifikater sammen med forskjellige teknikker, for eksempel 'typosquatting', 'merkevare spoofing', og 'homografangrep'.
Etter å ha klart å spore lommebokadressene til svindlerne, mener forskerne at gruppen har holdt på med sine glade måter siden “Minst 2015”. Ifølge forskerne skal hackere ha stjålet $ 10 millioner dollar i Bitcoin fra september 2017 til desember 2017, som det kan sees i skjermbildet nedenfor.
Mens Google ennå ikke har kommentert offisielt om dette problemet, blir kryptofishing-svindel stadig mer vanlig på en rekke forskjellige plattformer, ikke bare Google. Bare nylig utviste Twitter mange kontoer som antas å være assosiert med slike svindlere som etterlignet kjente ledere av kryptovalutaindustrien, som Ethereum-skaperen Vitalik Buterin og Litecoin-skaperen Charlie Lee.