一位加密货币用户声称,在谷歌上搜索时,一个冒充Trezor的赞助结果将他引导至钓鱼网站,导致他失去了毕生积蓄。
摘要
- David表示,一个谷歌赞助结果将他引导至一个假冒的Trezor网站。
- 该钓鱼页面托管在Google Sites上,据称要求提供钱包恢复信息。
- Trezor报告称,出现在赞助搜索结果中的钓鱼网站有所增加。
- 类似的谷歌广告活动此前曾与超过100万美元的加密货币损失有关。
Trezor用户报告失去毕生积蓄
一位名为David的加密货币用户,在X上以@ReallyBadDay99账号发帖,于8月7日声称,在谷歌搜索“Trezor钱包”后,他失去了毕生积蓄。
“嘿@Trezor,刚刚失去了我的毕生积蓄。谷歌搜索‘Trezor钱包’的顶部赞助结果是钓鱼网站!”David写道。
据称,该赞助结果将他引导至一个托管在Google Sites上的页面,该页面冒充硬件钱包提供商。David表示,该钓鱼操作通过一个他分享给链上调查员ZachXBT和CertiK的地址收集资金。
他还声称该地址“正在吸走数百万”。然而,David的损失金额、据称从其他用户处盗取的总金额,以及该地址与钓鱼网站的联系,在发布时尚未得到独立验证。
一个钱包恢复短语赋予其持有者对相关加密货币的控制权。如果受害者在欺诈网站上输入该短语,攻击者可以在另一台设备上恢复钱包并转移其资产,而无需访问原始硬件钱包。
区块链交易通常是不可逆的,这使得受害者在资金被转移后几乎没有选择。
Trezor警告赞助钓鱼结果
在David发布其声明数小时后,Trezor发布了更广泛的警告,称其发现冒充该公司的钓鱼网站有所增加。
该硬件钱包提供商表示,其中一些欺诈网站出现在赞助搜索结果中,可能看起来非常令人信服。它警告说,在这些页面之一输入钱包备份可能导致资金被盗。
“切勿在网站上输入您的钱包备份或与任何人分享,”Trezor在8月7日的X帖子中表示。
Trezor还告诉客户不要假设赞助搜索结果就是合法的。用户应验证他们访问的是公司官方网站,然后再下载Trezor Suite或输入与其钱包相关的信息。
该公司的帖子未确认David的损失,未识别所报告钓鱼页面的运营者,也未估计该活动可能窃取了多少。Trezor也未说明David帖子中识别的特定Google Sites页面是否已被移除。
谷歌广告仍然是反复出现的加密货币攻击载体
赞助搜索结果已成为加密货币钓鱼活动的重复投放方式。攻击者购买与钱包、交易所和去中心化金融搜索词相关的广告,使欺诈页面出现在合法网站之上。
正如crypto.news此前报道,通过谷歌搜索推广的虚假Uniswap广告据称在5月份帮助诈骗者从多名用户手中窃取了至少40万美元。
该报告中引用的安全联盟数据将恶意谷歌广告与3月13日至3月30日期间约127万美元的损失联系起来。该组织表示,在过去一年中已屏蔽了超过356个恶意广告链接。
据报道,Trezor页面托管在Google Sites上,这也反映了一种策略,即攻击者利用可信的在线服务使欺诈页面看起来更安全。谷歌在6月份的一份欺诈公告中承认,诈骗者正在滥用信誉良好的云平台来托管钓鱼内容并绕过安全过滤器。
谷歌广告和托管基础设施的持续使用使得这一威胁与依赖搜索结果访问钱包服务的美国加密货币持有者息息相关。截至发稿时,尚无美国监管机构或执法机构公开宣布对David报告的损失进行调查。
Trezor用户曾遭遇类似钓鱼攻击
Crypto.news在2月份报道,诈骗者邮寄了包含二维码的假Trezor和Ledger信件,这些二维码链接到钓鱼网站。
这些页面以验证钱包所有权为借口,要求提供12、20或24个单词的恢复短语。尽管投递方式不同,但该活动同样依赖于冒充可信的硬件钱包提供商,并诱骗用户泄露其备份。
Trezor建议客户将官方网站加入书签,并仅通过经过验证的公司渠道获取Trezor Suite。任何在可疑页面上输入恢复短语的人都应将钱包视为已泄露,并将剩余资产转移到使用新备份创建的新钱包中。













