有网友在谷歌搜索Codex被恶意广告欺骗 带毒版直接窃取2万美元的加密货币

2026-06-06 19:30:25 1 87

有网友在谷歌搜索 Codex 被恶意广告欺骗,带毒版直接窃取 2 万美元的加密货币。钓鱼网站使用谷歌商家域名 (business [.] google [.] com) 投放仿冒 OpenAI 的钓鱼网站,引导用户打开终端粘贴命令安装 Codex,带毒版被安装后会监视剪贴板,网友转账时复制目标地址但被替换为黑客的钱包地址。

使用谷歌搜索务必配合广告拦截扩展程序用来移除谷歌搜索顶部的 SEM 推广条目,因为谷歌对广告上线后的事后审查力度不够,恶意广告完全可以在谷歌上线广告后修改网页内容换成钓鱼网站,被这种广告钓鱼而出现财产损失的案例屡见不鲜,现在又有网友因为搜索 Codex 被谷歌广告欺骗,损失高达 2 万美元的加密货币。

使用谷歌商家网站进行投毒:

在本次案例中攻击者也同样使用谷歌提供的 https://business.google.com,这是谷歌为商家提供的地址用于商家管理品牌在谷歌搜索上的商家名片,想要使用这个地址门槛也非常低,而谷歌搜索广告也允许使用这个地址作为落地页投放广告。

很多攻击者喜欢使用 site.google.com 和 business.google.com 投放广告就是因为这些地址在搜索结果里显示谷歌域名因此更具有迷惑性,普通用户看到这类地址可能会轻信这是谷歌官方的网站所以就放心点击并按照页面指示的内容进行操作,然而本身以上两个网站都没有使用门槛。

黑客用来投毒带毒的 Codex 应用:

网友 @43A6 在谷歌搜索 Codex Download 关键词想要下载安装 Codex 应用,搜索结果置顶广告显示的就是基于 business.google.com 的钓鱼网站,这个钓鱼网站要求用户打开终端应用并执行安装命令,而这个安装命令部署的其实是恶意软件,恶意软件会监听剪切板并在用户尝试转账加密货币时,将用户复制的加密货币地址替换为黑客的地址。

网友因为没有仔细核对地址而损失 2 万美元的加密货币,损失的这些加密货币想要找回基本是不可能的,显然谷歌也不会向网友或其他受害者提供任何赔偿,目前还不清楚这个钓鱼网站已经坑害多少用户,而谷歌上的这类恶意广告非常多,可能每时每刻都有用户在被坑害。

所以使用谷歌搜索或其他搜索引擎时启用广告拦截扩展程序是必须的,这类扩展程序可以让搜索引擎界面保持简洁且自动拦截可能是钓鱼网站的广告,另外对用户来说绝对不要在终端里执行任何来历不明的命令,大部分软件不需要在终端或 Windows 10/11 运行中粘贴命令进行安装,所以看到这类引导复制命令操作的网站需要提高警惕。

活动推荐:腾讯云618活动上线:99元/年版境外CN2服务器补货 另有3年超低价服务器

关于作者

sasser92篇文章276篇回复

评论1次

要评论?请先  登录  或  注册
  • 1楼
    前天 19:30

    这种钓鱼手法其实不新鲜了,核心就是两个点:

    一是谷歌对广告落地页的审核形同虚设。攻击者用 business.google.com 这种正规谷歌域名做钓鱼页面,平台根本不会实时监控页面内容变化。你广告审核过了,上线后改成啥样没人管。

    二是Clipboard劫持这招太阴了。普通用户转账时谁会反复核对长串地址?复制粘贴本来就是图方便,看一眼开头结尾没问题就确认了。2万美元就这样没了,链上追不回来,谷歌也不会赔。

    几个能执行的建议:

    1. 广告拦截插件必须装,uBlock Origin或者AdGuard都行,至少能把这类恶意广告干掉
    2. 看到让你跑命令安装的网站直接关,正经软件不会有这种操作方式
    3. 转大额之前手动核对地址,别嫌麻烦,哪怕用记事本对照一遍都行
    4. 浏览器装个钓鱼检测插件,有些可以识别伪造的Google域名

    谷歌这事儿说白了就是平台责任问题,但指望它改不太现实,自己多个心眼比较实在。