Эксперты Scam Sniffer обнаружили рекламу фальшивого сайта Euler Finance

Сервис Web3-безопасности Scam Sniffer выпустил экстренное предупреждение о новой фишинговой кампании, нацеленной на пользователей криптоплатформы Euler Finance. По данным команды, фальшивые рекламные объявления сейчас занимают верхние позиции в поисковой выдаче Google и перенаправляют на вредоносные сайты.
Главная особенность атаки — использование технологии Punycode, с помощью которой мошенники маскируют фальшивый домен под настоящий. Так, поддельный адрес выглядит как легитимный, но фактически ведет на поддомен, не имеющий никакого отношения к настоящему проекту Euler Finance.
Попав на такой сайт, жертвы рискуют подписать вредоносные транзакции. По сути, фишинговая страница запрашивает подпись под контрактами, которые выводят цифровые средства с кошелька прямо в хранилища злоумышленников. В Scam Sniffer подчеркивают, что такие схемы особенно опасны, так как визуально домен сложно отличить от оригинала.
Euler Finance — децентрализованный протокол кредитования, который уже сталкивался с серьезными проблемами, но в этот раз речь идет не о технической уязвимости, а о социальной инженерии и рекламе. В Scam Sniffer напоминают: пользователи должны вручную проверять адреса сайтов и избегать кликов по спонсируемым ссылкам в поиске, особенно если речь идет о подключении Web3-кошелька.
Такие атаки показывают, насколько важно развитие инструментов для борьбы с фишингом и обучение пользователей базовым мерам «кибергигиены». Scam Sniffer продолжает отслеживать схему и призывает всех, кто столкнулся с фальшивыми объявлениями, сообщать о них, чтобы ускорить их удаление из поисковой выдачи.
На фоне роста популярности DeFi и массового использования криптокошельков количество атак через поддельные сайты и фишинговые транзакции растет. Эксперты призывают всегда проверять адресные строки и переходить только по официальным ссылкам, опубликованным разработчиками в достоверных каналах.