Google Ads арқылы фишинг: Trezor пайдаланушысы жалған сайтқа байланысты криптоқорларынан айырылды

Криптоиндустриядағы алаяқтық схемалар дамып келе жатыр, және Trezor аппараттық әмиянымен болған соңғы оқиға — мұның айқын дәлелі. David деген пайдаланушы X әлеуметтік желісінде Google іздеу нәтижелеріндегі жарнамалық сілтемеге өтіп, барлық жинаған қаражатынан айырылғанын хабарлады. «Trezor wallet» деген сұраныс бойынша бірінші орында Google Sites платформасында орналастырылған жалған бет шықты, онда құрбаннан әмиянның сид-фразасын енгізу сұралды.
Шабуылдың ауқымы және күдікті әмиян
Талдау барысында мен зардап шеккен адамның айтуынша, ұрланған қаражатты жинау үшін пайдаланылған мекенжайға назар аудардым. Оған шамамен 24 BTC түсті — бұл ағымдағы бағам бойынша $1,6 млн астам, 80 транзакцияға бөлінген. Дегенмен, маңыздысын атап өту керек: бұл әмиянның жалған сайтпен тікелей байланысы және David-тің жеке шығынының нақты мөлшері тәуелсіз расталмаған. Мұндай жағдайларда әрқашан сандардың асыра көрсетілуі немесе толық емес көрініс қаупі бар, бірақ күдікті мекенжайға ірі ақша ағынының болуы фактісінің өзі үлкен алаңдаушылық тудырады.
Trezor-дың реакциясы және пайдаланушыларға арналған сабақтар
Trezor өкілдері оқиғаға жедел жауап беріп, іздеу нәтижелерінен алаяқтық бетті жоюға тырысатынын мәлімдеді. Олар сондай-ақ қауіпсіздіктің негізгі ережесін еске салды: әмиянның резервтік көшірмесін — дәл сол сид-фразаны — ешбір сайтқа, формаға немесе қосымшаға енгізуге болмайды. Заңды сервистер бұл деректерді ешқашан сұрамайды, және мұндай кез келген талап — фишингтің жүз пайыздық белгісі.
Іздеу жүйелеріндегі жарнамалық хабарландырулардың түпнұсқалыққа кепілдік бермейтініне ерекше назар аудару керек. Зиянкестер зиянды сілтемелерді ілгерілету үшін Google Ads-ті белсенді пайдаланып, ресми ресурстардың атын жамылады. Бұл жүйелік мәселе тек Trezor-ға ғана емес, басқа да танымал криптосервистерге қатысты.
Менің кәсіби кеңесім: доменді әрқашан қолмен тексеріңіз, маңызды сервистер үшін браузер бетбелгілерін пайдаланыңыз және іздеудегі жарнамалық блоктарды елемеңіз. Аппараттық әмияндар сенімді құрал болып қала береді, бірақ пайдаланушының өзі кілттерді алаяқтарға берсе, олардың қорғанысы пайдасыз. Бұл оқиға — криптовалюталардағы басты қауіп технология емес, адам факторы екенін тағы бір еске салу.