Крипто әлеміндегі жаңалықтар

09.08.2026
01:45

Google Ads арқылы фишингтік шабуыл: Trezor пайдаланушысы криптоқорларынан айырылды

Trezor

Криптоиндустриядағы алаяқтық схемалар дамып келе береді, және бұл жолы танымал Trezor аппараттық әмиянының пайдаланушысы зардап шекті. Әлеуметтік желілер арқылы белгілі болған бұл оқиға іздеу жүйелеріндегі жарнамалық хабарландыруларға сенімділіктің қаншалықты қауіпті болуы мүмкін екенін көрсетеді.

David деген атпен танымал зардап шеккен адам Google-де "Trezor wallet" деген сұранысты енгізіп, жарнамалық сілтеме арқылы өткеннен кейін жинаған қаражатының едәуір бөлігін жоғалтқанын хабарлады. Іздеу нәтижелерінде бірінші орында Google Sites платформасында орналастырылған жалған бет шықты. Ол визуалды түрде Trezor ресми сайтын имитациялады, бірақ әмиянды "қосу" әрекеті кезінде пайдаланушыдан сид-фразаны енгізу сұралды — бұл актив иесі тарапынан қауіпсіздік ережелерін өрескел бұзу болып табылады.

David-тің айтуынша, ұрланған қаражатты жинау үшін пайдаланылған мекенжай аналитиктердің назарын аударды: оған шамамен 24 BTC түсті, бұл материал жазылған кезде 80 транзакцияға бөлінген $1,6 миллионнан асады. Дегенмен, маңыздысын атап өту керек: бұл әмиянның фишингтік сайтпен тікелей байланысының тәуелсіз растауы, сондай-ақ зардап шеккен адамның жеке шығынының нақты мөлшері әзірге жоқ. Бұл деректер қосымша тексеруді қажет етеді, және мен оларға сақтықпен қарауға кеңес беремін.

Оқиғаға жауап ретінде Trezor өкілдері алаяқтық бетті іздеу нәтижелерінен жою үшін шаралар қолданып жатқандарын мәлімдеді. Компания сондай-ақ пайдаланушыларға өте маңызды ережені еске салды: әмиянның резервтік көшірмесі — сид-фраза — ешбір сайтқа, формаға немесе қосымшаға енгізілмеуі керек. Бұл тіпті ресми ресурстарға да қатысты, егер сіз әмиянды офлайн режимде қалпына келтірмесеңіз. Сонымен қатар, іздеу жүйелеріндегі жарнамалық хабарландырулар заңдылықтың кепілі емес, және оларға соқыр сену — өзіңізді негізсіз тәуекелге ұшырату деген сөз.

Менің жағдайға көзқарасым: Бұл оқиға — тіпті Google сияқты ірі платформалардың да пайдаланушыларды әлеуметтік инженериядан толық қорғай алмайтынын тағы бір еске салу. Алаяқтар заңды сервистердің құралдарын (мысалы, Google Sites) сенімді тұзақтар жасау үшін белсенді пайдаланады. Инвесторлар үшін бұл белгі: әрқашан URL мекенжайды қолмен тексеріңіз, маңызды сервистерге кіру үшін бетбелгілерді пайдаланыңыз және қалпына келтіру процесінде бұл мүлдем қажетті қадам болмаса, сид-фразаны ешқашан цифрлық ортада енгізбеңіз. Сіздің активтеріңіз — сіздің жауапкершілігіңіз, және мұндағы сақтық — жалғыз сенімді қалқан.