导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Trezor用户称因谷歌钓鱼广告损失毕生积蓄,官方警告赞助搜索结果风险

一名化名为David的加密货币用户于8月7日在X平台(原推特)发帖称,他在谷歌搜索“Trezor钱包”时,点击了排名靠前的赞助商链接,结果被引导至一个伪装成Trezor官网的钓鱼网站,导致其毕生积蓄被盗。David的账号为@ReallyBadDay99,他在帖子中直接向Trezor官方喊话:“嘿@Trezor,我刚失去了毕生积蓄。谷歌上‘Trezor钱包’的置顶赞助结果是一个钓鱼网站!”

据David描述,该钓鱼页面托管在Google Sites上,外观高度模仿Trezor硬件钱包服务商。他声称该钓鱼操作通过一个地址收集资金,并已将该地址分享给链上调查人员ZachXBT和CertiK。他还表示该地址“正在吸走数百万美元”。不过,截至发稿时,David的具体损失金额、该地址是否与钓鱼网站直接关联以及所谓其他用户被盗的总金额尚未得到独立验证。

钱包恢复短语(助记词)持有者可以完全控制相关加密货币。如果受害者在欺诈网站上输入助记词,攻击者便可在另一台设备上恢复钱包,并在不接触原始硬件钱包的情况下转移资产。区块链交易通常不可逆,资金一旦被转走,受害者几乎无处追索。

Trezor警告:赞助搜索结果中的钓鱼网站激增

在David发布帖子数小时后,Trezor官方发布了一项更广泛的警告,称发现冒充该公司的钓鱼网站数量正在增加。Trezor表示,其中一些欺诈网站出现在谷歌赞助搜索结果中,且看起来极具迷惑性。Trezor在8月7日的X帖子中警告:“切勿在网站上输入你的钱包备份,也不要将其分享给任何人。”同时提醒用户不要想当然地认为赞助搜索结果就是合法的。用户应核实自己访问的是官网,再下载Trezor Suite或输入与钱包相关的信息。

Trezor的帖子并未确认David的损失,也未指出钓鱼页面的运营者,或估算该活动可能窃取的资金总额。Trezor也未说明David提到的那个Google Sites页面是否已被移除。

谷歌广告成为加密货币反复出现的攻击载体

赞助搜索结果已成为加密货币钓鱼活动的常见投放方式。攻击者购买与钱包、交易所和去中心化金融相关的搜索词广告,使欺诈页面显示在合法网站上方。据crypto.news此前报道,通过谷歌搜索推广的假冒Uniswap广告,曾被用于在5月份从多名用户手中窃取至少40万美元。安全联盟(Security Alliance)的数据显示,3月13日至3月30日期间,恶意谷歌广告导致的损失约为127万美元。该组织称,过去一年已屏蔽超过356个恶意广告链接。

此次Trezor钓鱼页面托管在Google Sites上,也反映出攻击者利用可信在线服务使欺诈页面显得更安全的策略。谷歌在6月的一份欺诈公告中承认,骗子正在滥用信誉良好的云平台托管钓鱼内容,以绕过安全过滤器。广告和托管基础设施的持续被滥用,使得这一威胁与美国加密货币持有者密切相关,因为他们依赖搜索结果访问钱包服务。

截至发稿时,尚无美国监管机构或执法部门公开宣布对David报告的损失展开调查。

Trezor用户曾遭遇类似钓鱼攻击

crypto.news在2月曾报道,诈骗者邮寄伪造的Trezor和Ledger信件,内含指向钓鱼网站的二维码。这些网站以验证钱包所有权为借口,要求用户输入12、20或24个单词的恢复短语。虽然投递方式不同,但该活动同样依赖冒充可信硬件钱包服务商,诱骗用户泄露备份。

Trezor建议用户将官方网站加入书签,并仅通过官方验证渠道获取Trezor Suite。任何在可疑页面上输入恢复短语的用户,都应立即将该钱包视为已泄露,将剩余资产转移至一个使用全新备份创建的新钱包。