Kryptoanvändare förlorar livsbesparingar efter phishing-attack
En kryptoanvändare hävdar att han förlorade sina livsbesparingar efter att ha klickat på en sponsrad Google-annons som utgav sig för att vara Trezor och ledde honom till en phishing-webbplats. Användaren, som identifierar sig som David och postar på X under sitt konto, hävdade den 7 augusti att han förlorade sina livsbesparingar efter att ha sökt på Google efter ”Trezor wallet”.
”Jag har precis förlorat mina livsbesparingar. Topp-sponsrad Google-annons för ’Trezor wallet’ är en phishing-sida!”
Scam-sidan samlade in medel via en adress som för närvarande är: bc1qrz33mr7tx8wrpcs2pxrvv83hqwpm907s9shkz4. David delade också med sig av information om att phishing-operationen samlade in medel genom en adress som han delade med on-chain-utredare ZachXBT och CertiK. Han hävdade att adressen ”samlar in miljoner”. Emellertid hade värdet av Davids förlust, det totala beloppet som påstås ha stulits från andra användare, och adressens koppling till phishing-webbplatsen inte verifierats oberoende vid tidpunkten för publiceringen.
Phishing och dess konsekvenser
En plånboksåterställningsfras ger sin innehavare kontroll över den associerade kryptovalutan. Om en användare anger frasen på en bedräglig webbplats kan en angripare återställa plånboken på en annan enhet och överföra dess tillgångar utan tillgång till den ursprungliga hårdvaruplånboken. Blockchain-transaktioner är generellt oåterkalleliga, vilket lämnar offren med få alternativ efter att medel har överförts.
Trezor utfärdade en bredare varning timmar efter att David publicerade sitt påstående och meddelade att de såg en ökning av phishing-webbplatser som utgav sig för att vara företaget. Hårdvaruplånboksleverantören sa att flera av de bedrägliga webbplatserna dök upp i sponsrade sökresultat och kunde se mycket övertygande ut. De varnade för att ange en plånboksbackup på en av dessa sidor kan resultera i stulna medel.
”Aldrig ange din plånboksbackup på en webbplats eller dela den med någon,” sa Trezor i sitt inlägg på X den 7 augusti.
Trezor uppmanade också kunder att inte anta att ett sponsrat sökresultat är legitimt. Användare bör verifiera att de besöker företagets officiella webbplats innan de laddar ner Trezor Suite eller anger information kopplad till sina plånböcker. Företagets inlägg bekräftade inte Davids förlust, identifierade inte operatörerna av den rapporterade phishing-sidan eller uppskattade hur mycket kampanjen kan ha stulit.
Ökande hot och rekommendationer
Sponsrade sökresultat har blivit en vanlig metod för kryptofishingkampanjer. Angripare köper annonser kopplade till plånbok-, utbytes- och decentraliserade finansieringssökord, vilket gör att bedrägliga sidor kan dyka upp före legitima webbplatser. Som tidigare rapporterats av crypto.news, hjälpte falska Uniswap-annonser som främjades genom Google-sökningar bedrägerier att stjäla minst 400 000 dollar från flera användare i maj.
Data från Security Alliance som citerades i den rapporten kopplade skadliga Google-annonser till cirka 1,27 miljoner dollar i förluster mellan 13 mars och 30 mars. Organisationen sa att den hade blockerat mer än 356 skadliga annonslänkar under det föregående året.
Den rapporterade Trezor-sidan som värd på Google Sites återspeglar också en taktik där angripare använder betrodda onlinetjänster för att få bedrägliga sidor att verka säkrare. Google erkände i en bedrägerivarning i juni att bedragare missbrukade pålitliga molnplattformar för att vara värdar för phishinginnehåll och kringgå säkerhetsfilter.
Den fortsatta användningen av Googles annonserings- och värdinfrastruktur gör hotet relevant för amerikanska kryptovalutaägare som är beroende av sökresultat för att få tillgång till plånboktjänster. Ingen amerikansk regulator eller brottsbekämpande myndighet hade offentligt tillkännagett en utredning om Davids rapporterade förlust vid tidpunkten för publiceringen.
Crypto.news rapporterade i februari att bedragare skickade falska Trezor- och Ledger-brev som innehöll QR-koder kopplade till phishing-webbplatser. Dessa sidor begärde 12-, 20- eller 24-ords återställningsfraser under förevändningen att verifiera plånboksägande. Även om leveransmetoden skilde sig, förlitade sig kampanjen också på att utge sig för att vara en betrodd hårdvaruplånboksleverantör och övertyga användare att avslöja sina backuper.
Trezor rekommenderar kunder att bokmärka sin officiella webbplats och skaffa Trezor Suite endast genom verifierade företagskanaler. Den som har angett en återställningsfras på en misstänkt sida bör betrakta plånboken som komprometterad och flytta eventuella återstående tillgångar till en ny plånbok skapad med en ny backup.