
یک کاربر رمزارز ادعا میکند که تمام پسانداز زندگیاش را پس از اینکه یک نتیجه حمایتشده در گوگل با جعل هویت ترزور او را به یک وبسایت فیشینگ هدایت کرد، از دست داده است.
یک کاربر رمزارز به نام دیوید، که در X با حساب کاربری @ReallyBadDay99 فعالیت میکند، در ۷ اوت ادعا کرد که پس از جستجوی "کیف پول ترزور" در گوگل، تمام پسانداز زندگیاش را از دست داده است.
دیوید نوشت: "سلام @Trezor، من همین الان تمام پسانداز زندگیام را از دست دادم. برترین نتیجه حمایتشده در گوگل برای «کیف پول ترزور» یک سایت فیشینگ است!"
این نتیجه حمایتشده ظاهراً او را به صفحهای هدایت کرد که در Google Sites میزبانی شده بود و هویت ارائهدهنده کیف پول سختافزاری را جعل کرده بود. دیوید گفت که عملیات فیشینگ از طریق آدرسی که با محققان بلاکچین ZachXBT و CertiK به اشتراک گذاشته بود، در حال جمعآوری وجوه بود.
او همچنین ادعا کرد که این آدرس "میلیونها دلار را در حال مکیدن" بود. با این حال، ارزش ضرر دیوید، کل مبلغی که ظاهراً از سایر کاربران به سرقت رفته بود، و ارتباط این آدرس با وبسایت فیشینگ در زمان انتشار بهطور مستقل تأیید نشده بود.
عبارت بازیابی کیف پول به دارنده آن کنترل بر رمزارز مرتبط را میدهد. اگر قربانی این عبارت را در یک وبسایت جعلی وارد کند، مهاجم میتواند کیف پول را در دستگاه دیگری بازیابی کرده و داراییهای آن را بدون نیاز به دسترسی به کیف پول سختافزاری اصلی، انتقال دهد.
تراکنشهای بلاکچین عموماً برگشتناپذیر هستند و پس از انتقال وجوه، گزینههای کمی برای قربانیان باقی میگذارند.
ترزور ساعاتی پس از انتشار ادعای دیوید، هشدار گستردهتری صادر کرد و گفت که شاهد افزایش وبسایتهای فیشینگ با جعل هویت این شرکت است.
ارائهدهنده کیف پول سختافزاری گفت که برخی از وبسایتهای جعلی در نتایج جستجوی حمایتشده ظاهر میشوند و میتوانند بسیار متقاعدکننده به نظر برسند. این شرکت هشدار داد که وارد کردن عبارت پشتیبان کیف پول در یکی از این صفحات میتواند منجر به سرقت وجوه شود.
ترزور در پست خود در ۷ اوت در X گفت: "هرگز عبارت پشتیبان کیف پول خود را در وبسایتی وارد نکنید یا آن را با کسی به اشتراک نگذارید."
ترزور همچنین به مشتریان خود توصیه کرد که نتایج جستجوی حمایتشده را معتبر فرض نکنند. کاربران باید قبل از دانلود Trezor Suite یا وارد کردن اطلاعات مربوط به کیف پولهای خود، از بازدید وبسایت رسمی شرکت اطمینان حاصل کنند.
پست این شرکت ضرر دیوید را تأیید نکرد، اپراتورهای صفحه فیشینگ گزارش شده را شناسایی نکرد یا تخمینی از میزان سرقت شده در این کمپین ارائه نداد. ترزور همچنین اشاره نکرد که آیا صفحه خاص Google Sites که در پست دیوید شناسایی شده بود، حذف شده است یا خیر.
نتایج جستجوی حمایتشده به یک روش تحویل مکرر برای کمپینهای فیشینگ رمزارزی تبدیل شدهاند. مهاجمان تبلیغاتی را خریداری میکنند که به اصطلاحات جستجوی مربوط به کیف پول، صرافی و امور مالی غیرمتمرکز (DeFi) گره خوردهاند، که این امر به صفحات جعلی اجازه میدهد تا بالاتر از وبسایتهای قانونی ظاهر شوند.
همانطور که قبلاً توسط crypto.news گزارش شده بود، تبلیغات جعلی Uniswap که از طریق جستجوی گوگل ترویج میشدند، ظاهراً در ماه می به کلاهبرداران کمک کردند تا حداقل ۴۰۰,۰۰۰ دلار از چندین کاربر سرقت کنند.
دادههای Security Alliance که در آن گزارش ذکر شده است، تبلیغات مخرب گوگل را به حدود ۱.۲۷ میلیون دلار ضرر بین ۱۳ تا ۳۰ مارس مرتبط دانست. این سازمان اعلام کرد که بیش از ۳۵۶ لینک تبلیغاتی مخرب را در طول سال گذشته مسدود کرده است.
صفحه ترزور که گفته میشود در Google Sites میزبانی شده است، همچنین تاکتیکی را منعکس میکند که در آن مهاجمان از خدمات آنلاین معتبر برای امنتر نشان دادن صفحات جعلی استفاده میکنند. گوگل در یک هشدار کلاهبرداری در ماه ژوئن اذعان کرد که کلاهبرداران در حال سوءاستفاده از پلتفرمهای ابری معتبر برای میزبانی محتوای فیشینگ و دور زدن فیلترهای امنیتی هستند.
استفاده مداوم از زیرساختهای تبلیغاتی و میزبانی گوگل این تهدید را برای دارندگان رمزارز در ایالات متحده که برای دسترسی به خدمات کیف پول به نتایج جستجو وابسته هستند، مرتبط میسازد. هیچ نهاد نظارتی یا مجری قانون ایالات متحده در زمان انتشار، تحقیقاتی را درباره ضرر گزارششده دیوید به صورت عمومی اعلام نکرده بود.
Crypto.news در ماه فوریه گزارش داد که کلاهبرداران نامههای جعلی ترزور و لجر حاوی کدهای QR مرتبط با وبسایتهای فیشینگ را ارسال کردهاند.
آن صفحات ۱۲، ۲۰ یا ۲۴ کلمهای عبارتهای بازیابی را به بهانه تأیید مالکیت کیف پول درخواست میکردند. اگرچه روش تحویل متفاوت بود، اما این کمپین نیز بر جعل هویت یک ارائهدهنده کیف پول سختافزاری معتبر و متقاعد کردن کاربران برای افشای عبارات پشتیبان خود تکیه داشت.
ترزور به مشتریان توصیه میکند که وبسایت رسمی خود را بوکمارک کنند و Trezor Suite را فقط از طریق کانالهای تأیید شده شرکت دریافت کنند. هر کسی که عبارت بازیابی را در یک صفحه مشکوک وارد کرده است، باید کیف پول را به عنوان به خطر افتاده در نظر بگیرد و هر دارایی باقیمانده را به یک کیف پول جدید که با یک عبارت پشتیبان تازه ایجاد شده است، منتقل کند.