一位加密货币用户声称,他在谷歌上搜索时,一个冒充Trezor的赞助结果将他引导至钓鱼网站,导致他失去了毕生积蓄。
摘要
- David表示,一个谷歌赞助结果将他引导至一个假冒的Trezor网站。
- 该钓鱼页面托管在Google Sites上,据称要求提供钱包恢复信息。
- Trezor报告称,出现在赞助搜索结果中的钓鱼网站有所增加。
- 类似的谷歌广告活动此前曾与超过100万美元的加密货币损失有关。
Trezor用户报告失去毕生积蓄
一位名为David的加密货币用户,在X上以@ReallyBadDay99账号发帖,声称在8月7日搜索“Trezor钱包”后失去了毕生积蓄。
“嘿 @Trezor,刚刚失去了我的毕生积蓄。谷歌搜索‘Trezor钱包’的顶部赞助结果是一个钓鱼网站!”David写道。
据称,该赞助结果将他引导至一个托管在Google Sites上的页面,该页面冒充了硬件钱包提供商。David表示,该钓鱼操作通过一个他分享给链上调查员ZachXBT和CertiK的地址收集资金。
他还声称该地址“正在吸走数百万”。然而,David的损失金额、据称从其他用户处窃取的总金额,以及该地址与钓鱼网站的联系,在发布时尚未得到独立验证。
一个钱包恢复短语赋予其持有者对相关加密货币的控制权。如果受害者在欺诈网站上输入该短语,攻击者可以在另一台设备上恢复钱包并转移其资产,而无需访问原始硬件钱包。
区块链交易通常是不可逆的,这使得受害者在资金被转移后几乎没有选择。
Trezor警告赞助钓鱼结果
在David发布其声明数小时后,Trezor发布了更广泛的警告,称其发现冒充该公司的钓鱼网站有所增加。
该硬件钱包提供商表示,其中一些欺诈网站出现在赞助搜索结果中,可能看起来非常令人信服。它警告说,在这些页面之一输入钱包备份可能会导致资金被盗。
“切勿在网站上输入您的钱包备份或与任何人分享,”Trezor在8月7日的X 帖子中表示。
Trezor还告诉客户不要假设赞助搜索结果就是合法的。用户应验证他们访问的是公司官方网站,然后再下载Trezor Suite或输入与其钱包相关的信息。
该公司的帖子并未确认David的损失,也未指出所报告钓鱼页面的运营者,或估计该活动可能窃取了多少。Trezor也未说明David帖子中确定的特定Google Sites页面是否已被移除。
谷歌广告仍然是反复出现的加密货币攻击载体
赞助搜索结果已成为加密货币钓鱼活动的重复投放方式。攻击者购买与钱包、交易所和去中心化金融搜索词相关的广告,使欺诈页面出现在合法网站之上。
正如crypto.news先前報導,透過Google搜尋推廣的假Uniswap廣告,據稱在5月幫助詐騙者從多名用戶手中竊取了至少40萬美元。
該報導引用的Security Alliance數據將惡意Google廣告與3月13日至3月30日期間約127萬美元的損失聯繫起來。該組織表示,在過去一年中已封鎖了超過356個惡意廣告連結。
報導中提到的Trezor頁面託管在Google Sites上,也反映了一種策略,即攻擊者利用受信任的線上服務使詐騙頁面看起來更安全。Google在6月的詐騙警告中承認,詐騙者正在濫用信譽良好的雲端平台來託管釣魚內容並繞過安全過濾器。
Google廣告和託管基礎設施的持續使用,使得這一威脅與依賴搜尋結果訪問錢包服務的美國加密貨幣持有者息息相關。截至發稿時,尚無美國監管機構或執法機構公開宣布對David報導的損失展開調查。
Trezor用戶曾面臨類似的釣魚攻擊
Crypto.news在2月報導,詐騙者郵寄了假的Trezor和Ledger信件,其中包含指向釣魚網站的QR碼。
這些頁面以驗證錢包所有權為藉口,要求提供12、20或24個單詞的恢復短語。儘管傳遞方式不同,該活動同樣依賴於冒充受信任的硬體錢包提供商,並說服用戶洩露其備份。
Trezor建議客戶將官方網站加入書籤,並僅通過經過驗證的公司管道獲取Trezor Suite。任何在可疑頁面上輸入恢復短語的人都應將錢包視為已受損,並將剩餘資產轉移到使用新備份創建的新錢包中。













