Kryptovaluuttojen käyttäjän menetykset phishing-hyökkäyksessä
Kryptovaluuttojen käyttäjä, joka tunnetaan nimellä David, väittää menettäneensä elämänsä säästöt sen jälkeen, kun Trezoria esittävä sponsoroitu Google-hakutulos ohjasi hänet phishing-verkkosivustolle. David kertoi 7. elokuuta, että hän menetti säästönsä etsiessään Googlesta ”Trezor-lompakkoa”.
”Hei, juuri menetin elämänsä säästöt. Ykkössponsoroitu Google-tulos ’Trezor-lompakko’ on phishing-sivusto!”
Huijaussivusto kerää varoja osoitteeseen: bc1qrz33mr7tx8wrpcs2pxrvv83hqwpm907s9shkz4. David kirjoitti, että tämä osoite kerää miljoonia. Sponsoroitu tulos ohjasi hänet väitetysti Google Sites -sivustolle, joka esitti laitteistolompakkotoimittajaa.
Phishing-toiminta ja sen seuraukset
David kertoi, että phishing-toiminta keräsi varoja osoitteen kautta, jonka hän jakoi on-chain-tutkijoiden ZachXBT:n ja CertiK:n kanssa. Hän myös väitti, että osoite ”kerää miljoonia”. Kuitenkin Davidin menetyksen arvoa, kokonaismäärää, joka väitetysti varastettiin muilta käyttäjiltä, ja osoitteen yhteyttä phishing-verkkosivustoon ei ollut itsenäisesti vahvistettu julkaisuhetkellä.
Lompakon palautuslauseke antaa sen haltijalle hallinnan liitettyyn kryptovaluuttaan. Jos uhri syöttää lausekkeen petolliselle verkkosivustolle, hyökkääjä voi palauttaa lompakon toiselle laitteelle ja siirtää sen varat ilman pääsyä alkuperäiseen laitteistolompakkoon. Blockchain-transaktiot ovat yleisesti ottaen peruuttamattomia, jättäen uhreille vain vähän vaihtoehtoja varojen siirron jälkeen.
Trezorin varoitus ja käyttäjien ohjeet
Trezor antoi laajemman varoituksen tunteja sen jälkeen, kun David julkaisi väitteensä, sanoen, että se havaitsi lisääntyvän määrän phishing-verkkosivustoja, jotka esittivät yritystä. Laitteistolompakkotoimittaja kertoi, että jotkut petollisista verkkosivustoista ilmestyivät sponsoroituihin hakutuloksiin ja saattoivat näyttää erittäin vakuuttavilta.
”Älä koskaan syötä lompakkovarmuuskopiota verkkosivustolle tai jaa sitä kenenkään kanssa,” Trezor sanoi 7. elokuuta julkaistussa X-viestissään.
Trezor myös kehotti asiakkaitaan olemaan olettamatta, että sponsoroitu hakutulos on laillinen. Käyttäjien tulisi varmistaa, että he vierailevat yrityksen virallisella verkkosivustolla ennen Trezor Suite -ohjelmiston lataamista tai lompakkoihinsa liittyvien tietojen syöttämistä.
Phishing-kampanjoiden lisääntyminen
Sponsoroidut hakutulokset ovat tulleet toistuvaksi toimitustavaksi kryptovaluuttojen phishing-kampanjoissa. Hyökkääjät ostavat mainoksia, jotka liittyvät lompakko-, pörssi- ja hajautetun rahoituksen hakutermeihin, jolloin petolliset sivut voivat näkyä laillisten verkkosivustojen yläpuolella.
Aiemmin crypto.news raportoi, että vale-Uniswap-mainokset, joita mainostettiin Google-haun kautta, auttoivat huijareita varastamaan vähintään 400 000 dollaria useilta käyttäjiltä toukokuussa. Raportissa mainittuja Security Alliance -tietoja yhdistettiin pahantahtoisiin Google-mainoksiin, jotka aiheuttivat noin 1,27 miljoonan dollarin menetyksiä 13. maaliskuuta ja 30. maaliskuuta välisenä aikana.
Google myönsi kesäkuussa antamassaan petosvaroituksessa, että huijarit väärinkäyttivät arvostettuja pilvipalveluja isännöidäkseen phishing-sisältöä ja kiertääkseen turvallisuussuodattimia. Google-mainonnan ja -isännöinnin infrastruktuurin jatkuva käyttö tekee uhasta merkittävän Yhdysvaltojen kryptovaluuttojen haltijoille, jotka riippuvat hakutuloksista päästäkseen lompakkopalveluihin.
Johtopäätös
Kenenkään, joka on syöttänyt palautuslausekkeen epäilyttävälle sivustolle, tulisi pitää lompakko vaarantuneena ja siirtää kaikki jäljellä olevat varat uuteen lompakkoon, joka on luotu tuoreella varmuuskopiolla.