صفحه اصلیمرکز اخبار LBank
کاربر ترزور می‌گوید پس‌انداز تمام عمرش از طریق تبلیغ فیشینگ گوگل به سرقت رفت
trezor-user-life-savings-stolen-via-google-phishing-ad
کاربر ترزور می‌گوید پس‌انداز تمام عمرش از طریق تبلیغ فیشینگ گوگل به سرقت رفت
دیوید گفت یک نتیجهٔ اسپانسرشدهٔ گوگل او را به یک وب‌سایت جعلی Trezor هدایت کرد. صفحهٔ فیشینگ روی Google Sites میزبانی می‌شد و ظاهراً اطلاعات بازیابی کیف پول را درخواست می‌کرد. Trezor از افزایش وب‌سایت‌های فیشینگ که در نتایج جست‌وجوی اسپانسرشده ظاهر می‌شوند، خبر داد. کمپین‌های تبلیغاتی مشابه گوگل پیش‌تر با بیش از ۱ میلیون دلار زیان در حوزهٔ رمزارز مرتبط شده بودند.
2026-08-07 منبع:crypto.news

یک کاربر رمزارز ادعا می‌کند که تمام پس‌انداز زندگی‌اش را پس از اینکه یک نتیجه حمایت‌شده در گوگل با جعل هویت ترزور او را به یک وب‌سایت فیشینگ هدایت کرد، از دست داده است.

خلاصه
  • دیوید گفت که یک نتیجه حمایت‌شده در گوگل او را به یک وب‌سایت جعلی ترزور هدایت کرده است.
  • صفحه فیشینگ در Google Sites میزبانی شده بود و ظاهراً اطلاعات بازیابی کیف پول را درخواست می‌کرد.
  • ترزور از افزایش وب‌سایت‌های فیشینگ که در نتایج جستجوی حمایت‌شده ظاهر می‌شوند، خبر داد.
  • کمپین‌های تبلیغاتی مشابه گوگل قبلاً با بیش از ۱ میلیون دلار ضرر رمزارزی مرتبط بودند.

کاربر ترزور از از دست دادن تمام پس‌انداز زندگی خود خبر می‌دهد

یک کاربر رمزارز به نام دیوید، که در X با حساب کاربری @ReallyBadDay99 فعالیت می‌کند، در ۷ اوت ادعا کرد که پس از جستجوی "کیف پول ترزور" در گوگل، تمام پس‌انداز زندگی‌اش را از دست داده است.

دیوید نوشت: "سلام @Trezor، من همین الان تمام پس‌انداز زندگی‌ام را از دست دادم. برترین نتیجه حمایت‌شده در گوگل برای «کیف پول ترزور» یک سایت فیشینگ است!"

این نتیجه حمایت‌شده ظاهراً او را به صفحه‌ای هدایت کرد که در Google Sites میزبانی شده بود و هویت ارائه‌دهنده کیف پول سخت‌افزاری را جعل کرده بود. دیوید گفت که عملیات فیشینگ از طریق آدرسی که با محققان بلاکچین ZachXBT و CertiK به اشتراک گذاشته بود، در حال جمع‌آوری وجوه بود.

او همچنین ادعا کرد که این آدرس "میلیون‌ها دلار را در حال مکیدن" بود. با این حال، ارزش ضرر دیوید، کل مبلغی که ظاهراً از سایر کاربران به سرقت رفته بود، و ارتباط این آدرس با وب‌سایت فیشینگ در زمان انتشار به‌طور مستقل تأیید نشده بود.

عبارت بازیابی کیف پول به دارنده آن کنترل بر رمزارز مرتبط را می‌دهد. اگر قربانی این عبارت را در یک وب‌سایت جعلی وارد کند، مهاجم می‌تواند کیف پول را در دستگاه دیگری بازیابی کرده و دارایی‌های آن را بدون نیاز به دسترسی به کیف پول سخت‌افزاری اصلی، انتقال دهد.

تراکنش‌های بلاکچین عموماً برگشت‌ناپذیر هستند و پس از انتقال وجوه، گزینه‌های کمی برای قربانیان باقی می‌گذارند.

ترزور درباره نتایج فیشینگ حمایت‌شده هشدار می‌دهد

ترزور ساعاتی پس از انتشار ادعای دیوید، هشدار گسترده‌تری صادر کرد و گفت که شاهد افزایش وب‌سایت‌های فیشینگ با جعل هویت این شرکت است.

ارائه‌دهنده کیف پول سخت‌افزاری گفت که برخی از وب‌سایت‌های جعلی در نتایج جستجوی حمایت‌شده ظاهر می‌شوند و می‌توانند بسیار متقاعدکننده به نظر برسند. این شرکت هشدار داد که وارد کردن عبارت پشتیبان کیف پول در یکی از این صفحات می‌تواند منجر به سرقت وجوه شود.

ترزور در پست خود در ۷ اوت در X گفت: "هرگز عبارت پشتیبان کیف پول خود را در وب‌سایتی وارد نکنید یا آن را با کسی به اشتراک نگذارید."

ترزور همچنین به مشتریان خود توصیه کرد که نتایج جستجوی حمایت‌شده را معتبر فرض نکنند. کاربران باید قبل از دانلود Trezor Suite یا وارد کردن اطلاعات مربوط به کیف پول‌های خود، از بازدید وب‌سایت رسمی شرکت اطمینان حاصل کنند.

پست این شرکت ضرر دیوید را تأیید نکرد، اپراتورهای صفحه فیشینگ گزارش شده را شناسایی نکرد یا تخمینی از میزان سرقت شده در این کمپین ارائه نداد. ترزور همچنین اشاره نکرد که آیا صفحه خاص Google Sites که در پست دیوید شناسایی شده بود، حذف شده است یا خیر.

تبلیغات گوگل همچنان یک وکتور حمله مکرر در رمزارز هستند

نتایج جستجوی حمایت‌شده به یک روش تحویل مکرر برای کمپین‌های فیشینگ رمزارزی تبدیل شده‌اند. مهاجمان تبلیغاتی را خریداری می‌کنند که به اصطلاحات جستجوی مربوط به کیف پول، صرافی و امور مالی غیرمتمرکز (DeFi) گره خورده‌اند، که این امر به صفحات جعلی اجازه می‌دهد تا بالاتر از وب‌سایت‌های قانونی ظاهر شوند.

همانطور که قبلاً توسط crypto.news گزارش شده بود، تبلیغات جعلی Uniswap که از طریق جستجوی گوگل ترویج می‌شدند، ظاهراً در ماه می به کلاهبرداران کمک کردند تا حداقل ۴۰۰,۰۰۰ دلار از چندین کاربر سرقت کنند.

داده‌های Security Alliance که در آن گزارش ذکر شده است، تبلیغات مخرب گوگل را به حدود ۱.۲۷ میلیون دلار ضرر بین ۱۳ تا ۳۰ مارس مرتبط دانست. این سازمان اعلام کرد که بیش از ۳۵۶ لینک تبلیغاتی مخرب را در طول سال گذشته مسدود کرده است.

صفحه ترزور که گفته می‌شود در Google Sites میزبانی شده است، همچنین تاکتیکی را منعکس می‌کند که در آن مهاجمان از خدمات آنلاین معتبر برای امن‌تر نشان دادن صفحات جعلی استفاده می‌کنند. گوگل در یک هشدار کلاهبرداری در ماه ژوئن اذعان کرد که کلاهبرداران در حال سوءاستفاده از پلتفرم‌های ابری معتبر برای میزبانی محتوای فیشینگ و دور زدن فیلترهای امنیتی هستند.

استفاده مداوم از زیرساخت‌های تبلیغاتی و میزبانی گوگل این تهدید را برای دارندگان رمزارز در ایالات متحده که برای دسترسی به خدمات کیف پول به نتایج جستجو وابسته هستند، مرتبط می‌سازد. هیچ نهاد نظارتی یا مجری قانون ایالات متحده در زمان انتشار، تحقیقاتی را درباره ضرر گزارش‌شده دیوید به صورت عمومی اعلام نکرده بود.

کاربران ترزور با تلاش‌های فیشینگ مشابهی مواجه بوده‌اند

Crypto.news در ماه فوریه گزارش داد که کلاهبرداران نامه‌های جعلی ترزور و لجر حاوی کدهای QR مرتبط با وب‌سایت‌های فیشینگ را ارسال کرده‌اند.

آن صفحات ۱۲، ۲۰ یا ۲۴ کلمه‌ای عبارت‌های بازیابی را به بهانه تأیید مالکیت کیف پول درخواست می‌کردند. اگرچه روش تحویل متفاوت بود، اما این کمپین نیز بر جعل هویت یک ارائه‌دهنده کیف پول سخت‌افزاری معتبر و متقاعد کردن کاربران برای افشای عبارات پشتیبان خود تکیه داشت.

ترزور به مشتریان توصیه می‌کند که وب‌سایت رسمی خود را بوکمارک کنند و Trezor Suite را فقط از طریق کانال‌های تأیید شده شرکت دریافت کنند. هر کسی که عبارت بازیابی را در یک صفحه مشکوک وارد کرده است، باید کیف پول را به عنوان به خطر افتاده در نظر بگیرد و هر دارایی باقیمانده را به یک کیف پول جدید که با یک عبارت پشتیبان تازه ایجاد شده است، منتقل کند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!