Crypto Prices

Trezor-käyttäjä menetti elämänsä säästöt Google-phishing-mainoksen kautta

7 elokuun, 2026

Kryptovaluuttojen käyttäjän menetykset phishing-hyökkäyksessä

Kryptovaluuttojen käyttäjä, joka tunnetaan nimellä David, väittää menettäneensä elämänsä säästöt sen jälkeen, kun Trezoria esittävä sponsoroitu Google-hakutulos ohjasi hänet phishing-verkkosivustolle. David kertoi 7. elokuuta, että hän menetti säästönsä etsiessään Googlesta ”Trezor-lompakkoa”.

”Hei, juuri menetin elämänsä säästöt. Ykkössponsoroitu Google-tulos ’Trezor-lompakko’ on phishing-sivusto!”

Huijaussivusto kerää varoja osoitteeseen: bc1qrz33mr7tx8wrpcs2pxrvv83hqwpm907s9shkz4. David kirjoitti, että tämä osoite kerää miljoonia. Sponsoroitu tulos ohjasi hänet väitetysti Google Sites -sivustolle, joka esitti laitteistolompakkotoimittajaa.

Phishing-toiminta ja sen seuraukset

David kertoi, että phishing-toiminta keräsi varoja osoitteen kautta, jonka hän jakoi on-chain-tutkijoiden ZachXBT:n ja CertiK:n kanssa. Hän myös väitti, että osoite ”kerää miljoonia”. Kuitenkin Davidin menetyksen arvoa, kokonaismäärää, joka väitetysti varastettiin muilta käyttäjiltä, ja osoitteen yhteyttä phishing-verkkosivustoon ei ollut itsenäisesti vahvistettu julkaisuhetkellä.

Lompakon palautuslauseke antaa sen haltijalle hallinnan liitettyyn kryptovaluuttaan. Jos uhri syöttää lausekkeen petolliselle verkkosivustolle, hyökkääjä voi palauttaa lompakon toiselle laitteelle ja siirtää sen varat ilman pääsyä alkuperäiseen laitteistolompakkoon. Blockchain-transaktiot ovat yleisesti ottaen peruuttamattomia, jättäen uhreille vain vähän vaihtoehtoja varojen siirron jälkeen.

Trezorin varoitus ja käyttäjien ohjeet

Trezor antoi laajemman varoituksen tunteja sen jälkeen, kun David julkaisi väitteensä, sanoen, että se havaitsi lisääntyvän määrän phishing-verkkosivustoja, jotka esittivät yritystä. Laitteistolompakkotoimittaja kertoi, että jotkut petollisista verkkosivustoista ilmestyivät sponsoroituihin hakutuloksiin ja saattoivat näyttää erittäin vakuuttavilta.

”Älä koskaan syötä lompakkovarmuuskopiota verkkosivustolle tai jaa sitä kenenkään kanssa,” Trezor sanoi 7. elokuuta julkaistussa X-viestissään.

Trezor myös kehotti asiakkaitaan olemaan olettamatta, että sponsoroitu hakutulos on laillinen. Käyttäjien tulisi varmistaa, että he vierailevat yrityksen virallisella verkkosivustolla ennen Trezor Suite -ohjelmiston lataamista tai lompakkoihinsa liittyvien tietojen syöttämistä.

Phishing-kampanjoiden lisääntyminen

Sponsoroidut hakutulokset ovat tulleet toistuvaksi toimitustavaksi kryptovaluuttojen phishing-kampanjoissa. Hyökkääjät ostavat mainoksia, jotka liittyvät lompakko-, pörssi- ja hajautetun rahoituksen hakutermeihin, jolloin petolliset sivut voivat näkyä laillisten verkkosivustojen yläpuolella.

Aiemmin crypto.news raportoi, että vale-Uniswap-mainokset, joita mainostettiin Google-haun kautta, auttoivat huijareita varastamaan vähintään 400 000 dollaria useilta käyttäjiltä toukokuussa. Raportissa mainittuja Security Alliance -tietoja yhdistettiin pahantahtoisiin Google-mainoksiin, jotka aiheuttivat noin 1,27 miljoonan dollarin menetyksiä 13. maaliskuuta ja 30. maaliskuuta välisenä aikana.

Google myönsi kesäkuussa antamassaan petosvaroituksessa, että huijarit väärinkäyttivät arvostettuja pilvipalveluja isännöidäkseen phishing-sisältöä ja kiertääkseen turvallisuussuodattimia. Google-mainonnan ja -isännöinnin infrastruktuurin jatkuva käyttö tekee uhasta merkittävän Yhdysvaltojen kryptovaluuttojen haltijoille, jotka riippuvat hakutuloksista päästäkseen lompakkopalveluihin.

Johtopäätös

Kenenkään, joka on syöttänyt palautuslausekkeen epäilyttävälle sivustolle, tulisi pitää lompakko vaarantuneena ja siirtää kaikki jäljellä olevat varat uuteen lompakkoon, joka on luotu tuoreella varmuuskopiolla.

Uusimmat käyttäjältä Blog

Bitcoinin Telegram-tilit kohteena Pohjois-Korean hakkerien toimesta

Bitcoin-käyttäjien varoitukset sosiaalisesta manipuloinnista Bitcoin-käyttäjät saavat jälleen varoituksia aktiivisesta sosiaalisen manipuloinnin kampanjasta, jossa kaapataan luotettavia Telegram-tilejä ja ohjataan kryptovaluutta-alan ammattilaisia vale-Zoom- tai Microsoft Teams -kokouksiin. Lightning News nosti hälytyksen esiin 7. elokuuta