Фишинговая атака через выдачу Google привела к потерям пользователя аппаратного кошелька Trezor - Digital Актив

Фишинговая атака через выдачу Google привела к потерям пользователя аппаратного кошелька Trezor

0
(0)

Сообщение пользователя о краже средств

Фишинговая атака нацелилась на владельцев аппаратных кошельков Trezor через рекламные объявления в поисковой системе Google. В социальной сети X пользователь под ником David заявил, что лишился накоплений после перехода по одной из таких ссылок. При вводе запроса «Trezor wallet» в поиске на первой позиции отобразилась поддельная страница, размещённая на платформе Google Sites, где у пострадавшего запросили сид-фразу (резервную копию кошелька).

David указал адрес, на который, по его мнению, переводились похищенные средства. За 80 транзакций этот кошелёк получил около 24 BTC — на момент инцидента сумма превышала 1,6 миллиона долларов США. Однако прямая связь данного адреса с поддельным сайтом и масштаб личных потерь автора сообщения независимыми источниками не подтверждены. Представители Trezor не предоставили отдельных данных о конкретном случае.

Как фишинговая атака эксплуатирует рекламные объявления

Злоумышленники используют механизм контекстной рекламы Google для показа вредоносных сайтов по популярным ключевым словам. Оплаченное объявление может занять верхнюю строку выдачи и внешне напоминать официальную страницу производителя. В описанном инциденте применялся инструмент Google Sites, позволяющий быстро создать веб-ресурс, визуально схожий с легитимным сайтом Trezor. Жертва, доверяя рекламной позиции, ввела seed‑фразу — набор из 12 или 24 слов, дающий полный контроль над криптоактивами.

Базовые принципы безопасности не предусматривают передачу сид-фразы через веб-формы или иные сайты. Тем не менее фишинговая схема имитирует сценарий восстановления доступа или обновления прошивки, чтобы обманом получить конфиденциальную информацию. После ввода данных средства становятся доступны атакующему без дополнительных подтверждений.

Реакция Trezor и напоминание о правилах защиты

Компания Trezor сообщила, что предпринимает шаги для удаления мошеннической страницы из выдачи Google. В официальном комментарии производитель аппаратных кошельков подчеркнул: ввод резервной копии не должен осуществляться ни на одном сайте или в поле формы. Кроме того, рекламные объявления в поисковых системах не проходят верификацию со стороны вендора и не могут считаться надёжным индикатором подлинности ресурса.

Подобные инциденты фиксируются и в отношении других аппаратных и программных кошельков. Появление платных фишинговых ссылок остаётся одной из распространённых угроз для пользователей, которые ищут сервисы через поиск без проверки URL‑адреса. Объём потерь в описанном случае не верифицирован независимыми экспертами, однако сам факт размещения поддельного сайта подтверждает уязвимость рекламного канала для целевых атак на держателей криптоактивов.

Материалы Сайта носят информационно-новостной и аналитический характер и не являются рекомендацией. Сайт не несет ответственности за любые прямые или косвенные убытки, возникшие вследствие использования неточного или запоздалого новостного фона

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 0 / 5. Количество оценок: 0

Оценок пока нет. Поставьте оценку первым.

Проекты нашей сети

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Прокрутить вверх
Source: CurrencyRate.Today