Користувач криптовалюти стверджує, що втратив усі свої заощадження після того, як спонсорований результат Google, що імітував Trezor, спрямував його на фішинговий веб-сайт.
Підсумок
- Девід сказав, що спонсорований результат Google привів його на фейковий веб-сайт Trezor.
- Фішингова сторінка була розміщена на Google Sites і, як стверджується, запитувала інформацію для відновлення гаманця.
- Trezor повідомив про збільшення кількості фішингових веб-сайтів, які з'являються в спонсорованих результатах пошуку.
- Подібні рекламні кампанії Google раніше були пов'язані з втратами криптовалюти на суму понад 1 мільйон доларів.
Користувач Trezor повідомляє про втрату всіх своїх заощаджень
Користувач криптовалюти, відомий як Девід, який публікує повідомлення в X під акаунтом @ReallyBadDay99, заявив 7 серпня, що втратив усі свої заощадження після пошуку в Google "Trezor wallet".
"Гей, @Trezor, щойно втратив усі свої заощадження. Найкращий спонсорований результат Google для 'Trezor wallet' - це фішинговий сайт!" - написав Девід.
Спонсорований результат, як стверджується, спрямував його на сторінку, розміщену на Google Sites, яка імітувала постачальника апаратних гаманців. Девід сказав, що фішингова операція збирала кошти через адресу, яку він оприлюднив для ончейн-дослідників ZachXBT та CertiK.
Він також стверджував, що адреса "викачує мільйони". Однак вартість втрати Девіда, загальна сума, нібито вкрадена в інших користувачів, і зв'язок адреси з фішинговим веб-сайтом не були незалежно підтверджені на момент публікації.
Фраза для відновлення гаманця дає її власнику контроль над пов'язаною криптовалютою. Якщо жертва вводить фразу на шахрайському веб-сайті, зловмисник може відновити гаманець на іншому пристрої та переказати його активи без доступу до оригінального апаратного гаманця.
Блокчейн-транзакції, як правило, незворотні, що залишає жертвам мало можливостей після переказу коштів.
Trezor попереджає про спонсоровані фішингові результати
Trezor опублікував ширше попередження через кілька годин після того, як Девід оприлюднив свою заяву, повідомивши, що спостерігає збільшення кількості фішингових веб-сайтів, які імітують компанію.
Постачальник апаратних гаманців заявив, що деякі шахрайські веб-сайти з'являються в спонсорованих результатах пошуку і можуть виглядати дуже переконливо. Він попередив, що введення резервної копії гаманця на одній із таких сторінок може призвести до крадіжки коштів.
"Ніколи не вводьте резервну копію свого гаманця на веб-сайті та не діліться нею ні з ким", - сказав Trezor у своєму повідомленні в X від 7 серпня.
Trezor також порадив клієнтам не припускати, що спонсорований результат пошуку є легітимним. Користувачі повинні переконатися, що вони відвідують офіційний веб-сайт компанії, перш ніж завантажувати Trezor Suite або вводити інформацію, пов'язану з їхніми гаманцями.
Повідомлення компанії не підтверджувало втрату Девіда, не ідентифікувало операторів зазначеної фішингової сторінки та не оцінювало, скільки кампанія могла вкрасти. Trezor також не повідомив, чи була видалена конкретна сторінка Google Sites, зазначена в повідомленні Девіда.
Реклама Google залишається повторюваним вектором атак на криптовалюту
Спонсоровані результати пошуку стали повторюваним методом доставки фішингових кампаній у криптовалюті. Зловмисники купують рекламу, пов'язану з пошуковими термінами для гаманців, бірж і децентралізованих фінансів, що дозволяє шахрайським сторінкам з'являтися вище за легітимні веб-сайти.
Як раніше повідомляло crypto.news, фейкова реклама Uniswap, розміщена через пошук Google, нібито допомогла шахраям вкрасти щонайменше 400 000 доларів у кількох користувачів у травні.
Дані Security Alliance, наведені в цьому звіті, пов'язують шкідливу рекламу Google із збитками приблизно в 1,27 мільйона доларів у період з 13 по 30 березня. Організація заявила, що за останній рік заблокувала понад 356 шкідливих рекламних посилань.
Повідомляється, що сторінка Trezor, розміщена на Google Sites, також відображає тактику, за якої зловмисники використовують довірені онлайн-сервіси, щоб шахрайські сторінки виглядали безпечнішими. Google у червневому попередженні про шахрайство визнав, що шахраї зловживають авторитетними хмарними платформами для розміщення фішингового контенту та обходу фільтрів безпеки.
Постійне використання рекламної та хостингової інфраструктури Google робить цю загрозу актуальною для власників криптовалюти в США, які покладаються на результати пошуку для доступу до гаманцевих сервісів. На момент публікації жоден регулятор США чи правоохоронний орган публічно не оголосив про розслідування заявленої втрати Девіда.
Користувачі Trezor стикалися з подібними фішинговими атаками
Crypto.news повідомляв у лютому, що шахраї розсилали фейкові листи від Trezor та Ledger із QR-кодами, що ведуть на фішингові веб-сайти.
Ці сторінки запитували фрази відновлення з 12, 20 або 24 слів під приводом перевірки права власності на гаманець. Хоча спосіб доставки відрізнявся, кампанія також покладалася на імітацію довіреного постачальника апаратних гаманців і переконання користувачів розкрити свої резервні копії.
Trezor радить клієнтам додати офіційний веб-сайт у закладки та отримувати Trezor Suite лише через перевірені канали компанії. Той, хто ввів фразу відновлення на підозрілій сторінці, повинен вважати гаманець скомпрометованим і перемістити будь-які активи, що залишилися, у новий гаманець, створений з новою резервною копією.






