Crypto Prices

Trezor-bruker sier livsbesparelser stjålet via Google-phishingannonse

august 7, 2026

Kryptobruker mister livsbesparelser til phishing-svindel

En kryptobruker hevder han mistet livsbesparelsene sine etter å ha klikket på et sponset Google-resultat som utga seg for å være Trezor, og som førte ham til en phishing-nettside. Brukeren, identifisert som David, postet på X den 7. august og hevdet at han mistet livsbesparelsene sine etter å ha søkt på Google etter «Trezor wallet.»

«Hei, jeg har nettopp mistet livsbesparelsene mine. Det topp sponset Google-resultatet for «Trezor wallet» er en phishing-side!»

Scam-siden skal ha samlet inn millioner. Adressen som ble brukt, er for øyeblikket: bc1qrz33mr7tx8wrpcs2pxrvv83hqwpm907s9shkz4. David sa at phishing-operasjonen samlet inn midler gjennom en adresse han delte med on-chain etterforskere ZachXBT og CertiK. Han hevdet også at adressen «samlet inn millioner.» Verdien av Davids tap, det totale beløpet som angivelig er stjålet fra andre brukere, og adressens tilknytning til phishing-nettsiden hadde imidlertid ikke blitt uavhengig verifisert på tidspunktet for publisering.

Phishing-operasjonens metode

En lommebokgjenopprettingsfrase gir innehaveren kontroll over den tilknyttede kryptovalutaen. Hvis et offer skriver inn frasen på en falsk nettside, kan en angriper gjenopprette lommeboken på en annen enhet og overføre eiendelene uten tilgang til den originale maskinvare-lommeboken. Blockchain-transaksjoner er generelt irreversible, noe som etterlater ofrene med få alternativer etter at midlene er overført.

Trezor utstedte en bredere advarsel timer etter at David publiserte sitt krav, og sa at de hadde sett en økning i phishing-nettsider som utga seg for å være selskapet. Leverandøren av maskinvare-lommebøker sa at noen av de falske nettsidene dukket opp i sponserte søkeresultater og kunne se svært overbevisende ut. De advarte om at det å skrive inn en lommebokbackup på en av disse sidene kunne resultere i stjålne midler.

«Aldri skriv inn lommebokbackupen din på en nettside eller del den med noen,» sa Trezor i sitt innlegg på X den 7. august.

Trezor ba også kundene om ikke å anta at et sponset søkeresultat er legitimt. Brukere bør verifisere at de besøker selskapets offisielle nettside før de laster ned Trezor Suite eller skriver inn informasjon knyttet til lommebøkene sine. Selskapets innlegg bekreftet ikke Davids tap, identifiserte ikke operatørene av den rapporterte phishing-siden, eller anslo hvor mye kampanjen kan ha stjålet.

Trusselen fra sponserte søkeresultater

Sponserte søkeresultater har blitt en gjentatt metode for kryptofisking-kampanjer. Angripere kjøper annonser knyttet til lommebok-, børs- og desentraliserte finansieringssøkeord, noe som gjør at falske sider kan vises over legitime nettsteder. Som tidligere rapportert av crypto.news, hjalp falske Uniswap-annonser som ble promotert gjennom Google-søk angivelig svindlere med å stjele minst $400,000 fra flere brukere i mai.

Data fra Security Alliance som ble sitert i den rapporten, knyttet ondsinnede Google-annonser til omtrent $1.27 millioner i tap mellom 13. mars og 30. mars. Organisasjonen sa at den hadde blokkert mer enn 356 ondsinnede annonseringslenker det foregående året.

Den rapporterte Trezor-siden som ble vert på Google Sites, reflekterer også en taktikk der angripere bruker pålitelige nettjenester for å få falske sider til å virke tryggere. Google anerkjente i en svindeladvarsel i juni at svindlere misbrukte anerkjente skyplattformer for å være vert for phishing-innhold og omgå sikkerhetsfiltre.

Den fortsatte bruken av Googles annonserings- og vertsinfrastruktur gjør trusselen relevant for amerikanske kryptovaluta-innehavere som er avhengige av søkeresultater for å få tilgang til lommeboktjenester. Ingen amerikanske regulatorer eller rettshåndhevende myndigheter hadde offentlig kunngjort en etterforskning av Davids rapporterte tap på tidspunktet for publisering.

Advarsler fra Trezor

Crypto.news rapporterte i februar at svindlere sendte falske Trezor- og Ledger-brev som inneholdt QR-koder knyttet til phishing-nettsider. Disse sidene ba om 12-, 20- eller 24-ords gjenopprettingsfraser under påskudd av å verifisere lommebok-eierskap. Selv om leveringsmetoden var forskjellig, stolte kampanjen også på å utgi seg for en pålitelig leverandør av maskinvare-lommebøker og overbevise brukere om å avsløre sine backups.

Trezor anbefaler kundene å bokmerke sin offisielle nettside og skaffe Trezor Suite kun gjennom verifiserte selskapskanaler. Alle som har skrevet inn en gjenopprettingsfrase på en mistenkelig side, bør behandle lommeboken som kompromittert og flytte eventuelle gjenværende eiendeler til en ny lommebok opprettet med en ny backup.

Siste fra Blog

Bitcoin Telegram-kontoer målrettet av nordkoreanske hackere

Advarsel om Sosial Ingeniørkampanje mot Bitcoin-brukere Bitcoin-brukere står overfor en ny advarsel om en aktiv sosial ingeniørkampanje som kaprer betrodde Telegram-kontoer og leder kryptovaluta-profesjonelle inn i falske Zoom- eller Microsoft Teams-møter. Lightning