Un utilisateur de Trezor affirme que ses économies ont été volées via une publicité Google piège

BTC
ETH
ADA
LINK
NEAR
SUI
UNI
sécurité du portefeuilleGoogle AdshameçonnageTrezorarnaque
2026-08-07Source: crypto.news
Un utilisateur de Trezor affirme que ses économies ont été volées via une publicité Google piège

Un utilisateur de crypto-monnaie affirme avoir perdu toutes ses économies après qu'un résultat sponsorisé de Google imitant Trezor l'a dirigé vers un site de phishing.

Résumé

  • David a déclaré qu'un résultat sponsorisé de Google l'a conduit vers un faux site Web de Trezor.
  • La page de phishing était hébergée sur Google Sites et aurait demandé des informations de récupération de portefeuille.
  • Trezor a signalé une augmentation des sites de phishing apparaissant dans les résultats de recherche sponsorisés.
  • Des campagnes publicitaires Google similaires ont été précédemment liées à plus d'un million de dollars de pertes en crypto-monnaie.

Un utilisateur de Trezor signale la perte de toutes ses économies

Un utilisateur de crypto-monnaie identifié comme David, qui publie sur X sous le compte @ReallyBadDay99, a affirmé le 7 août avoir perdu toutes ses économies après avoir recherché sur Google « portefeuille Trezor ».

« Hé @Trezor, je viens de perdre toutes mes économies. Le premier résultat sponsorisé de Google pour « portefeuille Trezor » est un site de phishing ! » a écrit David.

Le résultat sponsorisé l'aurait dirigé vers une page hébergée sur Google Sites qui imitait le fournisseur de portefeuilles matériels. David a déclaré que l'opération de phishing collectait des fonds via une adresse qu'il a partagée avec les enquêteurs en chaîne ZachXBT et CertiK.

Il a également affirmé que l'adresse « aspirait des millions ». Cependant, la valeur de la perte de David, le montant total prétendument volé à d'autres utilisateurs et le lien entre l'adresse et le site de phishing n'avaient pas été vérifiés de manière indépendante au moment de la publication.

Une phrase de récupération de portefeuille donne à son détenteur le contrôle de la crypto-monnaie associée. Si une victime saisit la phrase sur un site frauduleux, un attaquant peut restaurer le portefeuille sur un autre appareil et transférer ses actifs sans accéder au portefeuille matériel d'origine.

Les transactions blockchain sont généralement irréversibles, laissant aux victimes peu d'options après le transfert des fonds.

Trezor met en garde contre les résultats sponsorisés de phishing

Trezor a émis un avertissement plus large quelques heures après la publication de la réclamation de David, indiquant qu'il constatait une augmentation des sites de phishing imitant l'entreprise.

Le fournisseur de portefeuilles matériels a déclaré que certains des sites frauduleux apparaissaient dans les résultats de recherche sponsorisés et pouvaient sembler très convaincants. Il a averti que saisir une sauvegarde de portefeuille sur l'une de ces pages pourrait entraîner le vol de fonds.

« Ne saisissez jamais votre sauvegarde de portefeuille sur un site Web et ne la partagez avec personne », a déclaré Trezor dans son message du 7 août sur X.

Trezor a également conseillé aux clients de ne pas supposer qu'un résultat de recherche sponsorisé est légitime. Les utilisateurs doivent vérifier qu'ils visitent le site officiel de l'entreprise avant de télécharger Trezor Suite ou de saisir des informations liées à leurs portefeuilles.

Le message de l'entreprise n'a pas confirmé la perte de David, n'a pas identifié les opérateurs de la page de phishing signalée ni estimé combien la campagne aurait pu voler. Trezor n'a pas non plus indiqué si la page Google Sites spécifique identifiée dans le message de David avait été supprimée.

Les publicités Google restent un vecteur d'attaque récurrent pour les crypto-monnaies

Les résultats de recherche sponsorisés sont devenus un moyen récurrent de diffusion des campagnes de phishing dans le domaine des crypto-monnaies. Les attaquants achètent des publicités liées à des termes de recherche sur les portefeuilles, les échanges et la finance décentralisée, permettant à des pages frauduleuses d'apparaître au-dessus des sites Web légitimes.

Comme précédemment rapporté par crypto.news, de fausses publicités Uniswap diffusées via Google Search auraient aidé des escrocs à voler au moins 400 000 $ à plusieurs utilisateurs en mai.

Les données de Security Alliance citées dans ce rapport ont associé des publicités Google malveillantes à des pertes d'environ 1,27 million de dollars entre le 13 et le 30 mars. L'organisation a déclaré avoir bloqué plus de 356 liens publicitaires malveillants au cours de l'année précédente.

La page Trezor signalée comme étant hébergée sur Google Sites reflète également une tactique dans laquelle les attaquants utilisent des services en ligne de confiance pour rendre les pages frauduleuses plus sûres. Google a reconnu dans un avis de fraude de juin que les escrocs abusaient de plateformes cloud réputées pour héberger du contenu de phishing et contourner les filtres de sécurité.

L'utilisation continue de l'infrastructure publicitaire et d'hébergement de Google rend la menace pertinente pour les détenteurs de crypto-monnaies américains qui dépendent des résultats de recherche pour accéder aux services de portefeuille. Aucun régulateur américain ni agence de lutte contre la fraude n'avait publiquement annoncé d'enquête sur la perte signalée par David au moment de la publication.

Les utilisateurs de Trezor ont fait face à des tentatives de phishing similaires

Crypto.news a rapporté en février que des escrocs ont envoyé de fausses lettres Trezor et Ledger contenant des codes QR liés à des sites de phishing.

Ces pages demandaient des phrases de récupération de 12, 20 ou 24 mots sous prétexte de vérifier la propriété du portefeuille. Bien que la méthode de livraison soit différente, la campagne reposait également sur l'usurpation d'un fournisseur de portefeuille matériel de confiance et sur la persuasion des utilisateurs de divulguer leurs sauvegardes.

Trezor conseille aux clients de mettre en signet son site officiel et de n'obtenir Trezor Suite que par des canaux vérifiés de l'entreprise. Toute personne ayant saisi une phrase de récupération sur une page suspecte doit considérer le portefeuille comme compromis et transférer tous les actifs restants vers un nouveau portefeuille créé avec une nouvelle sauvegarde.