Фішингова атака через Google Ads: користувач Trezor втратив значні кошти

Ще одна жертва шахрайської схеми у криптовалютній сфері поділилася своєю історією, яка проливає світло на зростаючу загрозу фішингу через рекламні оголошення в пошукових системах. Користувач під ніком David повідомив у соціальній мережі X, що втратив свої заощадження після того, як клікнув на рекламне посилання у видачі Google за запитом "Trezor wallet". Замість офіційного сайту апаратного гаманця він потрапив на підроблену сторінку, розміщену на платформі Google Sites, де шахраї запросили його сид-фразу.
За словами потерпілого, вказана ним адреса, імовірно використовувана зловмисниками для збору викрадених коштів, отримала близько 24 BTC (що перевищує $1,6 млн за поточним курсом) у ході понад 80 транзакцій. Однак важливо підкреслити, що прямий зв'язок цього гаманця з підробленим сайтом, а також точний розмір особистих втрат David на даний момент незалежно не підтверджені. Тим не менш, сам факт існування такої схеми викликає серйозне занепокоєння в спільноті.
У компанії Trezor, одному з провідних виробників апаратних гаманців, оперативно відреагували на інцидент. Представники фірми заявили, що вже вживають заходів для видалення шахрайської сторінки з пошукової видачі. У своєму офіційному зверненні вони знову нагадали користувачам про критично важливе правило безпеки: резервну копію гаманця (сид-фразу) у жодному разі не можна вводити на будь-яких сайтах або у формах, незалежно від того, наскільки офіційно вони виглядають. Також у Trezor підкреслили, що рекламні оголошення в пошукових системах не слід розглядати як перевірене або надійне джерело.
Цей випадок підкреслює системну проблему: навіть великі платформи, такі як Google, не завжди здатні ефективно фільтрувати шкідливий контент у своїх рекламних мережах. Шахраї активно використовують довіру користувачів до пошукової видачі, маскуючись під офіційні сервіси. Для криптоінвесторів це слугує суворим нагадуванням про необхідність завжди перевіряти URL-адреси вручну, використовувати закладки та вмикати двофакторну автентифікацію.
Мій аналіз: Цей інцидент — лише верхівка айсберга. Подібні фішингові атаки стають дедалі витонченішими, і жертвами падають навіть досвідчені користувачі. Я наполегливо рекомендую всім, хто зберігає значні суми в криптовалюті, використовувати апаратні гаманці з обережністю і ніколи не вводити сид-фразу в цифровому вигляді — це золоте правило, яке може врятувати ваші активи. Індустрія має активніше впроваджувати освітні ініціативи, а пошукові системи — посилювати модерацію рекламних оголошень у криптовалютній ніші.