Крипто әлеміндегі жаңалықтар

08.08.2026
16:45

Google Ads арқылы фишингтік шабуыл: Trezor пайдаланушысы айтарлықтай қаражатынан айырылды

Trezor

Криптовалюта саласындағы алаяқтық схеманың тағы бір құрбаны өз оқиғасымен бөлісіп, іздеу жүйелеріндегі жарнамалық хабарландырулар арқылы фишингтің өсіп келе жатқан қаупіне жарық түсірді. David деген атпен белгілі пайдаланушы X әлеуметтік желісінде Google іздеуіндегі "Trezor wallet" сұранысы бойынша жарнамалық сілтемені басқаннан кейін жинаған қаражатынан айырылғанын хабарлады. Аппараттық әмиянның ресми сайтының орнына ол Google Sites платформасында орналастырылған жалған бетке түсіп, онда алаяқтар оның сид-фразасын сұраған.

Зардап шеккеннің айтуынша, ол көрсеткен мекенжай, шамамен алаяқтардың ұрланған қаражатты жинау үшін пайдаланғаны, 80-нен астам транзакция барысында шамамен 24 BTC (ағымдағы бағам бойынша $1,6 млн астам) алған. Дегенмен, бұл әмиянның жалған сайтпен тікелей байланысы, сондай-ақ David-тің жеке шығынының нақты мөлшері қазіргі уақытта тәуелсіз расталмағанын атап өту маңызды. Соған қарамастан, мұндай схеманың болу фактісінің өзі қоғамдастықта елеулі алаңдаушылық тудырады.

Аппараттық әмияндардың жетекші өндірушілерінің бірі Trezor компаниясы оқиғаға жедел жауап берді. Фирма өкілдері алаяқтық бетті іздеу нәтижелерінен жою үшін қадамдар жасап жатқандарын мәлімдеді. Ресми өтінішінде олар пайдаланушыларға қауіпсіздіктің маңызды ережесін тағы да еске салды: әмиянның резервтік көшірмесін (сид-фразаны) қаншалықты ресми көрінсе де, ешбір сайттарда немесе формаларда енгізуге болмайды. Сондай-ақ Trezor-да іздеу жүйелеріндегі жарнамалық хабарландыруларды тексерілген немесе сенімді көз ретінде қарастыруға болмайтынын атап өтті.

Бұл жағдай жүйелік мәселені көрсетеді: тіпті Google сияқты ірі платформалар да өздерінің жарнамалық желілеріндегі зиянды контентті әрдайым тиімді сүзгілей алмайды. Алаяқтар ресми қызметтердің атын жамылып, пайдаланушылардың іздеу нәтижелеріне деген сенімін белсенді пайдаланады. Криптоинвесторлар үшін бұл URL-мекенжайларды әрқашан қолмен тексеру, бетбелгілерді пайдалану және екі факторлы аутентификацияны қосу қажеттілігі туралы қатаң ескерту болып табылады.

Менің талдауым: Бұл оқиға — айсбергтің көрінетін ғана бөлігі. Мұндай фишингтік шабуылдар барған сайын күрделеніп келеді, тіпті тәжірибелі пайдаланушылар да құрбан болады. Мен криптовалютада айтарлықтай сомаларды сақтайтындардың барлығына аппараттық әмияндарды сақтықпен пайдалануды және сид-фразаны ешқашан цифрлық түрде енгізбеуді қатты ұсынамын — бұл сіздің активтеріңізді құтқара алатын алтын ереже. Индустрия білім беру бастамаларын белсендірек енгізуі керек, ал іздеу жүйелері криптовалюта саласындағы жарнамалық хабарландыруларды модерациялауды күшейтуі тиіс.