Kryptovaluta-bruger mister livsopsparinger til phishing
En kryptovaluta-bruger hævder, at han har mistet sine livsopsparinger efter at være blevet ledt til en phishing-hjemmeside gennem et sponsoreret Google-resultat, der udgav sig for at være Trezor. En bruger identificeret som David, der poster på X under kontoen, hævdede den 7. august, at han mistede sine livsopsparinger efter at have søgt på Google efter “Trezor wallet.”
“Jeg har lige mistet mine livsopsparinger. Det top-sponsorerede Google-resultat for ‘Trezor wallet’ er en phishing-side!”
Scam-siden er i gang med at opsamle millioner. Indsamlingsadressen er i øjeblikket: bc1qrz33mr7tx8wrpcs2pxrvv83hqwpm907s9shkz4. David sagde, at phishing-operationen indsamlede midler gennem en adresse, han delte med on-chain efterforskere ZachXBT og CertiK. Han hævdede også, at adressen “opsamlede millioner.” Dog var værdien af Davids tab, det samlede beløb, der angiveligt var stjålet fra andre brugere, og adressens forbindelse til phishing-hjemmesiden ikke blevet uafhængigt bekræftet på tidspunktet for offentliggørelsen.
Phishing og wallet recovery phrases
En wallet recovery phrase giver sin indehaver kontrol over den tilknyttede kryptovaluta. Hvis et offer indtaster sætningen på en falsk hjemmeside, kan en angriber genskabe wallet’en på en anden enhed og overføre dens aktiver uden adgang til den originale hardware-wallet. Blockchain-transaktioner er generelt irreversible, hvilket efterlader ofre med få muligheder, efter at midlerne er blevet overført.
Trezor udsendte en bredere advarsel timer efter, at David offentliggjorde sin påstand, og sagde, at de så en stigning i phishing-hjemmesider, der udgav sig for at være virksomheden. Hardware-wallet-udbyderen sagde, at nogle af de falske hjemmesider dukkede op i sponsorerede søgeresultater og kunne se meget overbevisende ud. De advarede om, at indtastning af en wallet-backup på en af disse sider kunne resultere i stjålne midler.
“Indtast aldrig din wallet-backup på en hjemmeside eller del den med nogen,” sagde Trezor i sit X-indlæg den 7. august.
Trezor opfordrede også kunderne til ikke at antage, at et sponsoreret søgeresultat er legitimt. Brugere bør verificere, at de besøger virksomhedens officielle hjemmeside, før de downloader Trezor Suite eller indtaster oplysninger, der er knyttet til deres wallets.
Truslen fra phishing-kampagner
Virksomhedens indlæg bekræftede ikke Davids tab, identificerede operatørerne af den rapporterede phishing-side eller estimerede, hvor meget kampagnen måtte have stjålet. Trezor sagde heller ikke, om den specifikke Google Sites-side, der blev identificeret i Davids indlæg, var blevet fjernet. Sponsorerede søgeresultater er blevet en gentagen metode til levering af kryptofiskekampagner. Angribere køber annoncer knyttet til wallet-, exchange- og decentraliserede finansieringssøgetermer, hvilket gør det muligt for falske sider at dukke op over legitime hjemmesider.
Som tidligere rapporteret af crypto.news, hjalp falske Uniswap-annoncer, der blev promoveret gennem Google-søgning, angiveligt svindlere med at stjæle mindst $400.000 fra flere brugere i maj. Data fra Security Alliance, der blev nævnt i den rapport, forbinder ondsindede Google-annoncer med cirka $1,27 millioner i tab mellem 13. marts og 30. marts. Organisationen sagde, at den havde blokeret mere end 356 ondsindede reklamelinks i det foregående år.
Den rapporterede Trezor-side, der blev hostet på Google Sites, afspejler også en taktik, hvor angribere bruger betroede online-tjenester til at få falske sider til at fremstå sikrere. Google anerkendte i en svindelrådgivning i juni, at svindlere misbrugte velrenommerede cloud-platforme til at hoste phishing-indhold og omgå sikkerhedsfiltre.
Den fortsatte brug af Googles reklame- og hostinginfrastruktur gør truslen relevant for amerikanske kryptovalutaindehavere, der er afhængige af søgeresultater for at få adgang til wallet-tjenester. Ingen amerikansk regulator eller retshåndhævende myndighed havde offentligt annonceret en efterforskning af Davids rapporterede tab på tidspunktet for offentliggørelsen.
Advarsler til brugere
Crypto.news rapporterede i februar, at svindlere sendte falske Trezor- og Ledger-breve, der indeholdt QR-koder knyttet til phishing-hjemmesider. Disse sider anmodede om 12-, 20- eller 24-ords recovery phrases under påskud af at verificere wallet-ejerskab. Selvom leveringsmetoden var forskellig, stolede kampagnen også på at udgive sig for at være en betroet hardware-wallet-udbyder og overbevise brugere om at afsløre deres backups.
Trezor rådgiver kunderne om at bogmærke deres officielle hjemmeside og kun skaffe Trezor Suite gennem verificerede virksomhedskanaler. Enhver, der har indtastet en recovery phrase på en mistænkelig side, bør betragte wallet’en som kompromitteret og flytte eventuelle resterende aktiver til en ny wallet oprettet med en frisk backup.