Пользователь X под ником David сообщил, что лишился сбережений после перехода по рекламной ссылке в поиске Google: по запросу Trezor wallet на первой позиции оказалась поддельная страница на Google Sites, где у него запросили сид-фразу. Адрес, который он указал как собирающий похищенные средства, получил около 24 BTCBTC$64,770-0.20% (свыше $1,6 млн) за 80 транзакций, однако связь этого кошелька с поддельным сайтом и размер собственных потерь пострадавшего независимо не подтверждены.
Поддельная реклама Trezor в Google: как крадут сид-фразу
Мошенники разместили рекламное объявление в поисковой выдаче Google, которое внешне выглядело как официальный сайт Trezor. Перейдя по ссылке, пользователь попадал на страницу, созданную на бесплатном конструкторе Google Sites, где ему предлагалось ввести сид-фразу — секретную комбинацию слов, дающую полный доступ к криптовалютному кошельку.
В результате действий злоумышленников указанный пострадавшим адрес получил около 24 BTC (свыше $1,6 млн) за 80 транзакций. При этом независимого подтверждения того, что все эти средства были похищены именно через поддельный сайт, нет — как и точных данных о размере личных потерь самого David.
Это происходит на фоне того, что регуляторы ЕС уже предупреждали о мошенничестве с подделкой лицензий.
Реакция Trezor: почему рекламную выдачу нельзя считать проверенной
В компании Trezor заявили, что добиваются удаления мошеннической страницы. Представители производителя аппаратных кошельков в очередной раз напомнили пользователям о критическом правиле: резервную копию кошелька нельзя вводить ни на одном сайте или в форме, а рекламную выдачу не следует считать проверенной.
Сид-фраза — это ключ к вашим средствам. Ни один официальный сервис никогда не запросит её через сайт или форму.
Фишинг — один из самых распространённых способов кражи криптоактивов, и в данном случае мошенники использовали доверие пользователей к поисковой выдаче Google. Даже рекламные ссылки в топе поисковика могут вести на поддельные ресурсы, поэтому перед вводом любых данных стоит вручную проверять домен сайта.
Почему инцидент с Trezor — сигнал для всех владельцев аппаратных кошельков
Этот случай вписывается в общий тренд роста фишинговых атак на владельцев криптовалют. Злоумышленники всё чаще используют легальные инструменты, такие как Google Sites, для создания правдоподобных поддельных страниц, которые сложно отличить от настоящих без проверки URL-адреса.
Для пользователей аппаратных кошельков вроде Trezor инцидент — напоминание о том, что даже самое надёжное устройство не защитит, если владелец сам передаст сид-фразу мошенникам. Ключевая защита — не вводить секретные данные на любых сайтах, независимо от того, насколько официально они выглядят.
Остаётся открытым вопрос, удастся ли Trezor добиться оперативного удаления поддельной страницы из выдачи Google и предотвратить новые случаи кражи средств через аналогичные схемы.