Um usuário de criptomoedas afirma que perdeu suas economias de vida depois que um resultado patrocinado do Google que imitava a Trezor o direcionou para um site de phishing.
Resumo
- David disse que um resultado patrocinado do Google o levou a um site falso da Trezor.
- A página de phishing estava hospedada no Google Sites e supostamente solicitava informações de recuperação da carteira.
- A Trezor relatou um aumento de sites de phishing aparecendo em resultados de pesquisa patrocinados.
- Campanhas semelhantes de anúncios do Google foram anteriormente ligadas a mais de US$ 1 milhão em perdas de criptomoedas.
Usuário da Trezor relata perda de suas economias de vida
Um usuário de criptomoedas identificado como David, que publica no X sob a conta @ReallyBadDay99, afirmou em 7 de agosto que perdeu suas economias de vida depois de pesquisar no Google por "carteira Trezor".
"Ei @Trezor, acabei de perder minhas economias de vida. O principal resultado patrocinado do Google para 'carteira Trezor' é um site de phishing!" escreveu David.
O resultado patrocinado supostamente o direcionou para uma página hospedada no Google Sites que imitava o provedor de carteiras de hardware. David disse que a operação de phishing estava coletando fundos através de um endereço que ele compartilhou com os investigadores on-chain ZachXBT e CertiK.
Ele também afirmou que o endereço estava "sugando milhões". No entanto, o valor da perda de David, o valor total supostamente roubado de outros usuários e a conexão do endereço com o site de phishing não foram verificados de forma independente no momento da publicação.
Uma frase de recuperação de carteira dá ao seu titular controle sobre a criptomoeda associada. Se uma vítima inserir a frase em um site fraudulento, um atacante pode restaurar a carteira em outro dispositivo e transferir seus ativos sem acesso à carteira de hardware original.
As transações de blockchain são geralmente irreversíveis, deixando as vítimas com poucas opções após os fundos serem transferidos.
Trezor alerta sobre resultados de phishing patrocinados
A Trezor emitiu um aviso mais amplo horas depois de David publicar sua alegação, dizendo que estava vendo um aumento de sites de phishing que imitam a empresa.
O provedor de carteiras de hardware disse que alguns dos sites fraudulentos estavam aparecendo em resultados de pesquisa patrocinados e poderiam parecer altamente convincentes. Ele alertou que inserir um backup da carteira em uma dessas páginas poderia resultar em fundos roubados.
"Nunca insira seu backup da carteira em um site ou compartilhe-o com ninguém", disse a Trezor em sua postagem no X em 7 de agosto.
A Trezor também disse aos clientes para não assumirem que um resultado de pesquisa patrocinado é legítimo. Os usuários devem verificar se estão visitando o site oficial da empresa antes de baixar o Trezor Suite ou inserir informações conectadas às suas carteiras.
A postagem da empresa não confirmou a perda de David, não identificou os operadores da página de phishing relatada nem estimou quanto a campanha pode ter roubado. A Trezor também não disse se a página específica do Google Sites identificada na postagem de David foi removida.
Anúncios do Google continuam sendo um vetor recorrente de ataques cripto
Resultados de pesquisa patrocinados se tornaram um método repetido de entrega para campanhas de phishing cripto. Os atacantes compram anúncios vinculados a termos de pesquisa de carteiras, exchanges e finanças descentralizadas, permitindo que páginas fraudulentas apareçam acima de sites legítimos.
Como relatado anteriormente pelo crypto.news, anúncios falsos da Uniswap promovidos por meio da pesquisa do Google supostamente ajudaram golpistas a roubar pelo menos US$ 400.000 de vários usuários em maio.
Dados da Security Alliance citados nesse relatório conectaram anúncios maliciosos do Google a aproximadamente US$ 1,27 milhão em perdas entre 13 e 30 de março. A organização disse que bloqueou mais de 356 links de anúncios maliciosos no ano anterior.
A página relatada do Trezor hospedada no Google Sites também reflete uma tática em que os atacantes usam serviços online confiáveis para fazer páginas fraudulentas parecerem mais seguras. O Google reconheceu em um aviso de fraude de junho que golpistas estavam abusando de plataformas de nuvem respeitáveis para hospedar conteúdo de phishing e contornar filtros de segurança.
O uso contínuo da infraestrutura de publicidade e hospedagem do Google torna a ameaça relevante para detentores de criptomoedas nos EUA que dependem dos resultados de pesquisa para acessar serviços de carteira. Nenhum regulador ou agência de aplicação da lei dos EUA havia anunciado publicamente uma investigação sobre a perda relatada de David no momento da publicação.
Usuários do Trezor enfrentaram tentativas de phishing semelhantes
O Crypto.news relatou em fevereiro que golpistas enviaram cartas falsas do Trezor e Ledger contendo códigos QR vinculados a sites de phishing.
Essas páginas solicitavam frases de recuperação de 12, 20 ou 24 palavras sob o pretexto de verificar a propriedade da carteira. Embora o método de entrega fosse diferente, a campanha também dependia de se passar por um provedor confiável de carteiras de hardware e persuadir os usuários a divulgar seus backups.
A Trezor aconselha os clientes a marcar seu site oficial como favorito e obter o Trezor Suite apenas por meio de canais verificados da empresa. Qualquer pessoa que inseriu uma frase de recuperação em uma página suspeita deve tratar a carteira como comprometida e transferir quaisquer ativos restantes para uma nova carteira criada com um backup novo.






