Фішингова атака через Google Ads: користувач Trezor втратив криптозбереження

Шахрайські схеми в криптоіндустрії продовжують еволюціонувати, і цього разу під удар потрапив користувач популярного апаратного гаманця Trezor. Інцидент, про який стало відомо через соціальні мережі, демонструє, наскільки небезпечною може бути довірливість до рекламних оголошень у пошукових системах.
Постраждалий, відомий під ніком David, повідомив, що втратив значну частину своїх заощаджень після того, як перейшов за рекламним посиланням у Google, ввівши в пошуку запит "Trezor wallet". На першій позиції у видачі опинилася підроблена сторінка, розміщена на платформі Google Sites. Візуально вона імітувала офіційний сайт Trezor, але під час спроби "підключити" гаманець користувача попросили ввести сид-фразу — що є грубим порушенням правил безпеки з боку власника активу.
Адреса, яка, за словами David, використовувалася для збору викрадених коштів, привернула увагу аналітиків: на неї надійшло близько 24 BTC, що на момент написання матеріалу перевищує $1,6 мільйона, розподілених по 80 транзакціях. Однак важливо підкреслити: незалежного підтвердження прямого зв'язку цього гаманця з фішинговим сайтом, а також точного розміру особистих втрат постраждалого, поки немає. Ці дані потребують додаткової верифікації, і я раджу ставитися до них з обережністю.
У відповідь на інцидент представники Trezor заявили, що вже вживають заходів для видалення шахрайської сторінки з пошукової видачі. Компанія також нагадала користувачам про критично важливе правило: резервну копію гаманця — сид-фразу — не можна вводити на жодному сайті, у формі чи застосунку. Це стосується навіть офіційних ресурсів, якщо тільки ви не відновлюєте гаманець в офлайн-режимі. Більше того, рекламні оголошення в пошуковиках не є гарантією легітимності, і довіряти їм наосліп — означає наражати себе на невиправданий ризик.
Мій погляд на ситуацію: Цей випадок — чергове нагадування про те, що навіть великі платформи, такі як Google, не можуть повністю захистити користувачів від соціальної інженерії. Шахраї активно використовують інструменти легальних сервісів (наприклад, Google Sites) для створення правдоподібних пасток. Для інвесторів це сигнал: завжди перевіряйте URL-адресу вручну, використовуйте закладки для доступу до критично важливих сервісів і ніколи не вводьте сид-фразу в цифровому середовищі, якщо це не є абсолютно необхідним кроком у процесі відновлення. Ваші активи — ваша відповідальність, і пильність тут — єдиний надійний щит.