Владелец кошелька Trezor с ником David сообщил в социальной сети X о потере своих средств после перехода по рекламе в поисковой системе Google. Как сообщает Forklog, инцидент произошёл в начале августа 2025 года.

При поиске по запросу «Trezor wallet» пользователь увидел рекламное объявление на первой позиции, которое перенаправляло на фишинговый сайт, созданный на платформе Google Sites. На поддельной странице у владельца кошелька запросили seed-фразу — набор из 12 или 24 слов, предоставляющий полный доступ к средствам.

Масштаб мошеннической схемы

David указал адрес биткоин-кошелька, на который, по его мнению, поступают украденные активы жертв фишинга. Анализ блокчейна показал, что этот адрес получил около 24 BTC (более $1,6 млн по курсу на момент написания) за 80 входящих транзакций.

Тем не менее, независимого подтверждения связи указанного кошелька с конкретным фишинговым сайтом пока нет. Также не раскрыт размер собственных потерь пострадавшего — David не уточнил, какую сумму списали с его Trezor.

Реакция производителя

Представители компании Trezor отреагировали на инцидент официальным заявлением. Они сообщили, что активно работают над удалением мошеннической страницы и напомнили о базовых правилах безопасности:

  • Seed-фразу нельзя вводить ни на одном сайте, в формах обратной связи или приложениях
  • Рекламные объявления в поисковиках не проходят проверку на подлинность
  • Для доступа к официальному сайту следует использовать прямой ввод адреса в адресную строку или проверенные закладки

Производитель подчеркнул, что легитимные сервисы никогда не запрашивают резервную копию кошелька.

Как работает фишинг через Google Ads

Мошенники размещают рекламные объявления в Google, имитируя известные криптовалютные сервисы. Платформа Google Sites позволяет быстро создавать сайты с доменом вида sites.google.com/view/название, что придаёт им видимость легитимности в глазах неопытных пользователей.

После клика по рекламе жертва попадает на страницу, копирующую дизайн официального сайта Trezor. Там может быть предложено «войти в аккаунт», «восстановить доступ» или «обновить прошивку» — для всех этих действий запрашивается seed-фраза.

Введя эти слова, пользователь фактически передаёт мошенникам полный контроль над кошельком. Украденные средства выводятся в течение минут, и вернуть их технически невозможно из-за необратимости блокчейн-транзакций.

Что это значит для российских пользователей

Владельцам аппаратных кошельков в России следует быть особенно внимательными при поиске официальных сайтов криптосервисов. Из-за блокировок рекламы и ограничений доступа к некоторым ресурсам пользователи чаще ищут альтернативные точки входа — этим активно пользуются мошенники.

Практические рекомендации:

  • Сохраните официальный адрес trezor.io в закладки браузера
  • Игнорируйте рекламные объявления в поисковиках при доступе к криптосервисам
  • Никогда не вводите seed-фразу на сайтах — только в само устройство Trezor при первой настройке или восстановлении
  • Используйте антифишинговые расширения для браузера (MetaMask Phishing Detector, Netcraft Extension)
  • Проверяйте SSL-сертификат сайта — клик по замку в адресной строке покажет владельца домена

Если вы уже ввели seed-фразу на подозрительном сайте — немедленно переведите все средства на новый кошелёк с другой резервной копией. Старая фраза скомпрометирована и не подлежит дальнейшему использованию.

Для покупки или продажи криптовалюты после восстановления безопасности используйте проверенные P2P-платформы и обменники из нашего каталога — Bybit P2P, Сова, Pocket. При работе с крупными суммами рассмотрите использование мультиподписных кошельков, требующих подтверждения транзакций с нескольких устройств.