Фішинг через Google Ads: користувач Trezor втратив криптозаощадження через підроблений сайт

Шахрайські схеми в криптоіндустрії продовжують еволюціонувати, і свіжий інцидент з апаратним гаманцем Trezor — яскраве тому підтвердження. Користувач під ніком David повідомив у соцмережі X про втрату всіх своїх заощаджень після того, як перейшов за рекламним посиланням у пошуковій видачі Google. За запитом «Trezor wallet» на першій позиції опинилася підроблена сторінка, розміщена на платформі Google Sites, де жертву попросили ввести сид-фразу від гаманця.
Масштаб атаки та підозрілий гаманець
Під час аналізу я звернув увагу на адресу, яку, за словами постраждалого, використовували для збору викрадених коштів. На неї надійшло близько 24 BTC — це понад $1,6 млн за поточним курсом, розподілених по 80 транзакціях. Однак важливо підкреслити: прямий зв’язок цього гаманця з підробленим сайтом і точний розмір особистих втрат David незалежно не підтверджені. У таких випадках завжди є ризик як завищення цифр, так і неповної картини, але сам факт наявності великого потоку коштів на підозрілу адресу викликає серйозні занепокоєння.
Реакція Trezor та уроки для користувачів
Представники Trezor оперативно відреагували на інцидент, заявивши, що домагаються видалення шахрайської сторінки з пошукової видачі. Вони також нагадали ключове правило безпеки: резервну копію гаманця — ту саму сид-фразу — не можна вводити на жодному сайті, у формі чи застосунку. Легітимні сервіси ніколи не запитують ці дані, і будь-яка така вимога — стовідсоткова ознака фішингу.
Особливу увагу варто приділити тому, що рекламні оголошення в пошуковиках не є гарантією автентичності. Зловмисники активно використовують Google Ads для просування шкідливих посилань, маскуючись під офіційні ресурси. Це системна проблема, яка зачіпає не лише Trezor, а й інші популярні криптосервіси.
Моя професійна порада: завжди перевіряйте домен вручну, використовуйте закладки браузера для критично важливих сервісів та ігноруйте рекламні блоки в пошуку. Апаратні гаманці залишаються надійним інструментом, але їхній захист марний, якщо користувач сам передає ключі шахраям. Цей випадок — чергове нагадування, що в криптовалютах головний ризик — не технологія, а людський фактор.