Sony’s Soneium Targeted by Google Ad Phishing Scam

Sony’s Soneium Targeted by Google Ad Phishing Scam

N
News Editor 01
2026-07-06 13:59:50
Sony-backed blockchain project Soneium was reportedly targeted by a Google ad phishing scam. Scam Sniffer warned that users could be redirected to a fake website mimicking the official page, where connecting a wallet may lead to asset theft.

索尼支持的区块链项目 Soneium 近日被曝卷入一起通过谷歌广告实施的钓鱼诈骗事件。Web3 反诈骗平台 Scam Sniffer 指出,用户在搜索 Soneium 时,可能会被引导至一个与官方页面高度相似的假网站,而该页面的真实目的并非提供项目信息,而是充当“钱包清空器(wallet drainer)”,一旦用户连接钱包,资产就可能被转走。

根据 Scam Sniffer 在社交平台 X 上披露的信息,这一假冒网站在视觉设计、页面结构甚至域名风格上都与 Soneium 官方网站极为接近,足以让不少用户在短时间内误以为其为真实入口。平台特别提醒,网络钓鱼往往发生在用户注意力不集中时,甚至只是将“Soneium”误拼为“Someium”,都可能让搜索结果偏离官方渠道,落入诈骗者设置的陷阱。

谷歌广告成引流入口,假站伪装能力升级

此次事件的一个关键点在于,诈骗页面并非仅靠自然搜索排名获取流量,而是借助了 Google 广告 进行前置曝光。也就是说,用户在搜索相关关键词后,最先看到的可能并不是官方链接,而是由诈骗者投放的推广结果。对于普通用户而言,广告位天然带有某种“平台审核过”的心理暗示,这也使其更容易放松警惕。

Scam Sniffer 表示,幕后操作者采用了较为复杂的手法,以规避谷歌的安全审查机制。原始素材并未披露这些技术细节,但从结果来看,诈骗者显然并非简单复制页面,而是在广告投放、域名伪装和页面设计等多个层面进行了精心包装。这表明,加密领域的网络诈骗已从粗糙式钓鱼,逐步演变为更具系统性和针对性的品牌仿冒攻击。

连接钱包即面临资产风险

与传统的账号密码钓鱼不同,Web3 场景下的风险往往直接指向链上资产控制权。所谓钱包清空器,通常会诱导用户完成钱包连接,随后再借助恶意签名请求或授权流程,获取转移资产所需的权限。一旦用户没有仔细核对交互内容,就可能在几秒钟内失去钱包中的代币或 NFT。

这也是此类攻击尤其危险的原因所在:在去中心化环境中,链上交易通常具备不可逆性,用户即便事后意识到受骗,也很难追回损失。对于新用户而言,如果其认知仍停留在“只要不泄露私钥就安全”的阶段,就更容易忽视恶意签名、授权合约和仿冒前端带来的真实威胁。

对Soneium与行业的影响

从项目层面看,此次事件未必意味着 Soneium 官方系统本身遭到入侵,但品牌被冒用本身就会对市场信任造成冲击。尤其是对于仍处于早期推广阶段的区块链项目来说,搜索入口、官网访问路径和社区传播链路是用户建立第一印象的重要渠道。一旦这些入口被诈骗者抢占,项目方不仅可能面临用户流失,还可能承受声誉受损与社区质疑。

从更广泛的行业角度看,这起事件再次说明,加密市场的安全问题早已不限于智能合约漏洞或交易所被攻击,搜索广告、社交媒体链接、仿冒域名 等外围流量入口,正成为攻击者最活跃的战场。随着越来越多传统品牌和大型企业进入 Web3,相关项目的知名度越高,越可能成为钓鱼团伙的重点目标。

对市场情绪而言,类似事件通常会在短期内强化投资者的防御心理,尤其是新用户可能因此降低与新项目官网、空投页面和钱包交互的意愿。虽然单一钓鱼事件未必会直接改变主流资产价格走势,但它会抬高用户进入门槛,并促使市场更加重视安全基础设施、反钓鱼工具以及链上风险提示服务的价值。

用户如何降低风险

面对这类越来越精细化的攻击,用户应尽量避免通过搜索广告直接访问项目官网,优先使用项目官方社交账号、书签收藏链接或经社区验证的入口。访问网站时,应仔细核对域名拼写,尤其警惕字母替换、近似词和细微后缀差异。即使页面看起来完全正常,也不应轻易连接主钱包。

更稳妥的做法是,将日常交互钱包与大额资产存储钱包分离;在签名前认真查看授权对象与交易内容;使用浏览器安全插件或专业反钓鱼工具进行额外校验。对于项目方而言,除了发布风险提醒外,也应加强搜索引擎广告监控、品牌关键词保护和社区安全教育,尽可能在攻击扩散前完成预警。

总体来看,Soneium 遭遇的谷歌广告钓鱼事件,再次揭示了 Web3 用户入口安全的脆弱性。随着诈骗者不断提升伪装与绕过审核的能力,用户、平台与项目方之间的安全协同将变得愈发重要。对于任何参与加密市场的人来说,验证链接真伪、谨慎连接钱包,已经不再是可选操作,而是保护资产的基本前提。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.