Фишинг через Google Ads: пользователь Trezor потерял криптосбережения из-за поддельного сайта

Мошеннические схемы в криптоиндустрии продолжают эволюционировать, и свежий инцидент с аппаратным кошельком Trezor — яркое тому подтверждение. Пользователь под ником David сообщил в соцсети X о потере всех своих сбережений после того, как перешел по рекламной ссылке в поисковой выдаче Google. По запросу «Trezor wallet» на первой позиции оказалась поддельная страница, размещенная на платформе Google Sites, где жертву попросили ввести сид-фразу от кошелька.
Масштаб атаки и подозрительный кошелек
В ходе анализа я обратил внимание на адрес, который, по словам пострадавшего, использовался для сбора похищенных средств. На него поступило около 24 BTC — это более $1,6 млн по текущему курсу, распределенных по 80 транзакциям. Однако важно подчеркнуть: прямая связь этого кошелька с поддельным сайтом и точный размер личных потерь David независимо не подтверждены. В таких случаях всегда есть риск как завышения цифр, так и неполной картины, но сам факт наличия крупного потока средств на可疑 адрес вызывает серьезные опасения.
Реакция Trezor и уроки для пользователей
Представители Trezor оперативно отреагировали на инцидент, заявив, что добиваются удаления мошеннической страницы из поисковой выдачи. Они также напомнили ключевое правило безопасности: резервную копию кошелька — ту самую сид-фразу — нельзя вводить ни на одном сайте, в форме или приложении. Легитимные сервисы никогда не запрашивают эти данные, и любое такое требование — стопроцентный признак фишинга.
Особое внимание стоит уделить тому, что рекламные объявления в поисковиках не являются гарантией подлинности. Злоумышленники активно используют Google Ads для продвижения вредоносных ссылок, маскируясь под официальные ресурсы. Это системная проблема, которая затрагивает не только Trezor, но и другие популярные криптосервисы.
Мой профессиональный совет: всегда проверяйте домен вручную, используйте закладки браузера для критически важных сервисов и игнорируйте рекламные блоки в поиске. Аппаратные кошельки остаются надежным инструментом, но их защита бесполезна, если пользователь сам передает ключи мошенникам. Этот случай — очередное напоминание, что в криптовалютах главный риск — не технология, а человеческий фактор.