Пользователь криптовалюты утверждает, что потерял все свои сбережения после того, как спонсируемый результат Google, имитирующий Trezor, направил его на фишинговый сайт.
Резюме
- Дэвид сказал, что спонсируемый результат Google привел его на поддельный сайт Trezor.
- Фишинговая страница была размещена на Google Sites и, как утверждается, запрашивала информацию для восстановления кошелька.
- Trezor сообщил о увеличении количества фишинговых сайтов, появляющихся в спонсируемых результатах поиска.
- Аналогичные рекламные кампании Google ранее были связаны с потерями криптовалюты на сумму более 1 миллиона долларов.
Пользователь Trezor сообщает о потере всех своих сбережений
Пользователь криптовалюты, идентифицированный как Дэвид, который публикует сообщения в X под аккаунтом @ReallyBadDay99, заявил 7 августа, что потерял все свои сбережения после поиска в Google «Trezor wallet».
«Эй @Trezor, только что потерял все свои сбережения. Лучший спонсируемый результат Google для «Trezor wallet» — это фишинговый сайт!» — написал Дэвид.
Спонсируемый результат, как утверждается, направил его на страницу, размещенную на Google Sites, которая имитировала поставщика аппаратных кошельков. Дэвид сказал, что фишинговая операция собирала средства через адрес, который он передал ончейн-исследователям ZachXBT и CertiK.
Он также утверждал, что адрес «выкачивает миллионы». Однако стоимость потери Дэвида, общая сумма, предположительно украденная у других пользователей, и связь адреса с фишинговым сайтом не были независимо проверены на момент публикации.
Фраза восстановления кошелька дает ее владельцу контроль над связанной криптовалютой. Если жертва вводит фразу на мошенническом сайте, злоумышленник может восстановить кошелек на другом устройстве и перевести его активы без доступа к исходному аппаратному кошельку.
Транзакции в блокчейне, как правило, необратимы, что оставляет жертвам мало возможностей после перевода средств.
Trezor предупреждает о спонсируемых фишинговых результатах
Trezor выпустил более широкое предупреждение через несколько часов после публикации заявления Дэвида, заявив, что наблюдает увеличение количества фишинговых сайтов, имитирующих компанию.
Поставщик аппаратных кошельков заявил, что некоторые мошеннические сайты появляются в спонсируемых результатах поиска и могут выглядеть очень убедительно. Он предупредил, что ввод резервной копии кошелька на одной из этих страниц может привести к краже средств.
«Никогда не вводите резервную копию кошелька на веб-сайте и не делитесь ею с кем-либо», — говорится в сообщении Trezor в X от 7 августа.
Trezor также посоветовал клиентам не предполагать, что спонсируемый результат поиска является законным. Пользователи должны убедиться, что они посещают официальный сайт компании, прежде чем загружать Trezor Suite или вводить информацию, связанную с их кошельками.
В сообщении компании не подтверждалась потеря Дэвида, не идентифицировались операторы сообщенной фишинговой страницы и не оценивалась сумма, которую могла украсть кампания. Trezor также не сообщил, была ли удалена конкретная страница Google Sites, указанная в сообщении Дэвида.
Реклама Google остается повторяющимся вектором атак на криптовалюту
Спонсируемые результаты поиска стали повторяющимся методом доставки криптофишинговых кампаний. Злоумышленники покупают рекламу, связанную с поисковыми запросами кошельков, бирж и децентрализованных финансов, что позволяет мошенническим страницам появляться выше законных веб-сайтов.
Как ранее сообщал crypto.news, поддельные рекламные объявления Uniswap, продвигаемые через поиск Google, по сообщениям, помогли мошенникам украсть как минимум 400 000 долларов у нескольких пользователей в мае.
Данные Security Alliance, приведенные в этом отчете, связывают вредоносную рекламу Google с потерями примерно в 1,27 миллиона долларов в период с 13 по 30 марта. Организация заявила, что за последний год заблокировала более 356 вредоносных рекламных ссылок.
Сообщается, что страница Trezor, размещенная на Google Sites, также отражает тактику, при которой злоумышленники используют доверенные онлайн-сервисы, чтобы мошеннические страницы выглядели безопаснее. Google признал в июньском предупреждении о мошенничестве, что мошенники злоупотребляют авторитетными облачными платформами для размещения фишингового контента и обхода фильтров безопасности.
Продолжающееся использование рекламной и хостинговой инфраструктуры Google делает эту угрозу актуальной для держателей криптовалюты в США, которые полагаются на результаты поиска для доступа к кошелькам. Ни один регулирующий орган США или правоохранительное агентство на момент публикации публично не объявило о расследовании заявленной потери Дэвида.
Пользователи Trezor сталкивались с подобными фишинговыми атаками
Crypto.news сообщал в феврале, что мошенники рассылали поддельные письма Trezor и Ledger, содержащие QR-коды, ведущие на фишинговые сайты.
На этих страницах запрашивались фразы восстановления из 12, 20 или 24 слов под предлогом проверки владения кошельком. Хотя способ доставки отличался, кампания также полагалась на выдачу себя за доверенного поставщика аппаратных кошельков и убеждение пользователей раскрыть свои резервные копии.
Trezor советует клиентам добавить официальный сайт в закладки и получать Trezor Suite только через проверенные каналы компании. Любой, кто ввел фразу восстановления на подозрительной странице, должен считать кошелек скомпрометированным и переместить оставшиеся активы на новый кошелек, созданный с новой резервной копией.













