Usuario de Trezor afirma que sus ahorros de toda la vida fueron robados mediante un anuncio de phishing en Google

BTC
ETH
ADA
LINK
NEAR
SUI
UNI
seguridad de billeteraGoogle AdsphishingTrezorestafa
2026-08-07Fuente: crypto.news
Usuario de Trezor afirma que sus ahorros de toda la vida fueron robados mediante un anuncio de phishing en Google

Un usuario de criptomonedas afirma que perdió los ahorros de su vida después de que un resultado patrocinado de Google que suplantaba a Trezor lo dirigiera a un sitio web de phishing.

Resumen

  • David dijo que un resultado patrocinado de Google lo llevó a un sitio web falso de Trezor.
  • La página de phishing estaba alojada en Google Sites y supuestamente solicitaba información de recuperación de la billetera.
  • Trezor informó un aumento en los sitios web de phishing que aparecen en los resultados de búsqueda patrocinados.
  • Campañas publicitarias similares de Google se vincularon anteriormente con más de $1 millón en pérdidas de criptomonedas.

Usuario de Trezor informa que perdió los ahorros de su vida

Un usuario de criptomonedas identificado como David, que publica en X bajo la cuenta @ReallyBadDay99, afirmó el 7 de agosto que perdió los ahorros de su vida después de buscar en Google "Trezor wallet".

"Hola @Trezor, acabo de perder los ahorros de mi vida. ¡El principal resultado patrocinado de Google para 'Trezor wallet' es un sitio de phishing!" escribió David.

El resultado patrocinado supuestamente lo dirigió a una página alojada en Google Sites que suplantaba al proveedor de billeteras de hardware. David dijo que la operación de phishing estaba recolectando fondos a través de una dirección que compartió con los investigadores en cadena ZachXBT y CertiK.

También afirmó que la dirección estaba "absorbiendo millones". Sin embargo, el valor de la pérdida de David, la cantidad total supuestamente robada a otros usuarios y la conexión de la dirección con el sitio web de phishing no habían sido verificados de forma independiente en el momento de la publicación.

Una frase de recuperación de billetera le da a su titular control sobre la criptomoneda asociada. Si una víctima ingresa la frase en un sitio web fraudulento, un atacante puede restaurar la billetera en otro dispositivo y transferir sus activos sin acceso a la billetera de hardware original.

Las transacciones de blockchain son generalmente irreversibles, dejando a las víctimas con pocas opciones después de que los fondos han sido transferidos.

Trezor advierte sobre resultados de phishing patrocinados

Trezor emitió una advertencia más amplia horas después de que David publicara su afirmación, diciendo que estaba viendo un aumento en los sitios web de phishing que suplantan a la empresa.

El proveedor de billeteras de hardware dijo que algunos de los sitios web fraudulentos aparecían en los resultados de búsqueda patrocinados y podían parecer muy convincentes. Advirtió que ingresar una copia de seguridad de la billetera en una de esas páginas podría resultar en el robo de fondos.

"Nunca ingrese su copia de seguridad de la billetera en un sitio web ni la comparta con nadie", dijo Trezor en su publicación del 7 de agosto en X.

Trezor también dijo a los clientes que no asumieran que un resultado de búsqueda patrocinado es legítimo. Los usuarios deben verificar que están visitando el sitio web oficial de la empresa antes de descargar Trezor Suite o ingresar información relacionada con sus billeteras.

La publicación de la empresa no confirmó la pérdida de David, no identificó a los operadores de la página de phishing reportada ni estimó cuánto pudo haber robado la campaña. Trezor tampoco dijo si la página específica de Google Sites identificada en la publicación de David había sido eliminada.

Los anuncios de Google siguen siendo un vector de ataque recurrente en criptomonedas

Los resultados de búsqueda patrocinados se han convertido en un método repetido de entrega para campañas de phishing en criptomonedas. Los atacantes compran anuncios vinculados a términos de búsqueda de billeteras, intercambios y finanzas descentralizadas, lo que permite que páginas fraudulentas aparezcan por encima de sitios web legítimos.

Como informó anteriormente crypto.news, los anuncios falsos de Uniswap promocionados a través de la búsqueda de Google supuestamente ayudaron a los estafadores a robar al menos $400,000 de varios usuarios en mayo.

Los datos de Security Alliance citados en ese informe relacionaron los anuncios maliciosos de Google con pérdidas de aproximadamente $1.27 millones entre el 13 y el 30 de marzo. La organización dijo que había bloqueado más de 356 enlaces publicitarios maliciosos durante el año anterior.

La página de Trezor reportada alojada en Google Sites también refleja una táctica en la que los atacantes utilizan servicios en línea de confianza para hacer que las páginas fraudulentas parezcan más seguras. Google reconoció en un aviso de fraude de junio que los estafadores estaban abusando de plataformas en la nube de buena reputación para alojar contenido de phishing y eludir los filtros de seguridad.

El uso continuo de la infraestructura de publicidad y alojamiento de Google hace que la amenaza sea relevante para los titulares de criptomonedas de EE. UU. que dependen de los resultados de búsqueda para acceder a los servicios de billetera. Ningún regulador o agencia de aplicación de la ley de EE. UU. había anunciado públicamente una investigación sobre la pérdida reportada de David al momento de la publicación.

Los usuarios de Trezor han enfrentado intentos de phishing similares

Crypto.news informó en febrero que los estafadores enviaron cartas falsas de Trezor y Ledger que contenían códigos QR vinculados a sitios web de phishing.

Esas páginas solicitaban frases de recuperación de 12, 20 o 24 palabras con el pretexto de verificar la propiedad de la billetera. Aunque el método de entrega difería, la campaña también se basaba en hacerse pasar por un proveedor confiable de billeteras de hardware y persuadir a los usuarios para que revelaran sus copias de seguridad.

Trezor aconseja a los clientes marcar su sitio web oficial y obtener Trezor Suite solo a través de canales verificados de la empresa. Cualquier persona que haya ingresado una frase de recuperación en una página sospechosa debe tratar la billetera como comprometida y mover cualquier activo restante a una nueva billetera creada con una copia de seguridad nueva.