Владелец кошелька Trezor с ником David сообщил в социальной сети X о потере своих средств после перехода по рекламе в поисковой системе Google. Как сообщает Forklog, инцидент произошёл в начале августа 2025 года.
При поиске по запросу «Trezor wallet» пользователь увидел рекламное объявление на первой позиции, которое перенаправляло на фишинговый сайт, созданный на платформе Google Sites. На поддельной странице у владельца кошелька запросили seed-фразу — набор из 12 или 24 слов, предоставляющий полный доступ к средствам.
Масштаб мошеннической схемы
David указал адрес биткоин-кошелька, на который, по его мнению, поступают украденные активы жертв фишинга. Анализ блокчейна показал, что этот адрес получил около 24 BTC (более $1,6 млн по курсу на момент написания) за 80 входящих транзакций.
Тем не менее, независимого подтверждения связи указанного кошелька с конкретным фишинговым сайтом пока нет. Также не раскрыт размер собственных потерь пострадавшего — David не уточнил, какую сумму списали с его Trezor.
Реакция производителя
Представители компании Trezor отреагировали на инцидент официальным заявлением. Они сообщили, что активно работают над удалением мошеннической страницы и напомнили о базовых правилах безопасности:
- Seed-фразу нельзя вводить ни на одном сайте, в формах обратной связи или приложениях
- Рекламные объявления в поисковиках не проходят проверку на подлинность
- Для доступа к официальному сайту следует использовать прямой ввод адреса в адресную строку или проверенные закладки
Производитель подчеркнул, что легитимные сервисы никогда не запрашивают резервную копию кошелька.
Как работает фишинг через Google Ads
Мошенники размещают рекламные объявления в Google, имитируя известные криптовалютные сервисы. Платформа Google Sites позволяет быстро создавать сайты с доменом вида sites.google.com/view/название, что придаёт им видимость легитимности в глазах неопытных пользователей.
После клика по рекламе жертва попадает на страницу, копирующую дизайн официального сайта Trezor. Там может быть предложено «войти в аккаунт», «восстановить доступ» или «обновить прошивку» — для всех этих действий запрашивается seed-фраза.
Введя эти слова, пользователь фактически передаёт мошенникам полный контроль над кошельком. Украденные средства выводятся в течение минут, и вернуть их технически невозможно из-за необратимости блокчейн-транзакций.
Что это значит для российских пользователей
Владельцам аппаратных кошельков в России следует быть особенно внимательными при поиске официальных сайтов криптосервисов. Из-за блокировок рекламы и ограничений доступа к некоторым ресурсам пользователи чаще ищут альтернативные точки входа — этим активно пользуются мошенники.
Практические рекомендации:
- Сохраните официальный адрес trezor.io в закладки браузера
- Игнорируйте рекламные объявления в поисковиках при доступе к криптосервисам
- Никогда не вводите seed-фразу на сайтах — только в само устройство Trezor при первой настройке или восстановлении
- Используйте антифишинговые расширения для браузера (MetaMask Phishing Detector, Netcraft Extension)
- Проверяйте SSL-сертификат сайта — клик по замку в адресной строке покажет владельца домена
Если вы уже ввели seed-фразу на подозрительном сайте — немедленно переведите все средства на новый кошелёк с другой резервной копией. Старая фраза скомпрометирована и не подлежит дальнейшему использованию.
Для покупки или продажи криптовалюты после восстановления безопасности используйте проверенные P2P-платформы и обменники из нашего каталога — Bybit P2P, Сова, Pocket. При работе с крупными суммами рассмотрите использование мультиподписных кошельков, требующих подтверждения транзакций с нескольких устройств.
