Новости криптомира

09.08.2026
01:45

Фишинговая атака через Google Ads: пользователь Trezor потерял криптосбережения

Trezor

Мошеннические схемы в криптоиндустрии продолжают эволюционировать, и на этот раз под удар попал пользователь популярного аппаратного кошелька Trezor. Инцидент, о котором стало известно через социальные сети, демонстрирует, насколько опасной может быть доверчивость к рекламным объявлениям в поисковых системах.

Пострадавший, известный под ником David, сообщил, что потерял значительную часть своих сбережений после того, как перешел по рекламной ссылке в Google, введя в поиске запрос "Trezor wallet". На первой позиции в выдаче оказалась поддельная страница, размещенная на платформе Google Sites. Визуально она имитировала официальный сайт Trezor, но при попытке "подключить" кошелек пользователя попросили ввести сид-фразу — что является грубейшим нарушением правил безопасности со стороны владельца актива.

Адрес, который, по словам David, использовался для сбора похищенных средств, привлек внимание аналитиков: на него поступило около 24 BTC, что на момент написания материала превышает $1,6 миллиона, распределенных по 80 транзакциям. Однако важно подчеркнуть: независимого подтверждения прямой связи этого кошелька с фишинговым сайтом, а также точного размера личных потерь пострадавшего, пока нет. Эти данные требуют дополнительной верификации, и я советую относиться к ним с осторожностью.

В ответ на инцидент представители Trezor заявили, что уже предпринимают меры для удаления мошеннической страницы из поисковой выдачи. Компания также напомнила пользователям о критически важном правиле: резервную копию кошелька — сид-фразу — нельзя вводить ни на каком сайте, в форме или приложении. Это касается даже официальных ресурсов, если только вы не восстанавливаете кошелек в офлайн-режиме. Более того, рекламные объявления в поисковиках не являются гарантией легитимности, и доверять им вслепую — значит подвергать себя неоправданному риску.

Мой взгляд на ситуацию: Этот случай — очередное напоминание о том, что даже крупные платформы, такие как Google, не могут полностью защитить пользователей от социальной инженерии. Мошенники активно используют инструменты легальных сервисов (например, Google Sites) для создания правдоподобных ловушек. Для инвесторов это сигнал: всегда проверяйте URL-адрес вручную, используйте закладки для доступа к критически важным сервисам и никогда не вводите сид-фразу в цифровой среде, если это не является абсолютно необходимым шагом в процессе восстановления. Ваши активы — ваша ответственность, и бдительность здесь — единственный надежный щит.