
Un usuario de criptomonedas afirma haber perdido los ahorros de toda su vida después de que un resultado patrocinado de Google que se hacía pasar por Trezor lo dirigiera a un sitio web de phishing.
Un usuario de criptomonedas identificado como David, quien publica en X bajo la cuenta @ReallyBadDay99, afirmó el 7 de agosto que perdió los ahorros de toda su vida después de buscar en Google “Trezor wallet”.
“¡Hola @Trezor, acabo de perder los ahorros de mi vida. El principal resultado patrocinado de Google para ‘Trezor wallet’ es un sitio de phishing!”, escribió David.
El resultado patrocinado supuestamente lo dirigió a una página alojada en Google Sites que suplantaba al proveedor de billeteras de hardware. David dijo que la operación de phishing estaba recolectando fondos a través de una dirección que compartió con los investigadores on-chain ZachXBT y CertiK.
También afirmó que la dirección estaba “acumulando millones”. Sin embargo, el valor de la pérdida de David, la cantidad total supuestamente robada a otros usuarios, y la conexión de la dirección con el sitio web de phishing no habían sido verificados de forma independiente en el momento de la publicación.
Una frase de recuperación de la billetera otorga a su titular el control sobre la criptomoneda asociada. Si una víctima introduce la frase en un sitio web fraudulento, un atacante puede restaurar la billetera en otro dispositivo y transferir sus activos sin acceso a la billetera de hardware original.
Las transacciones de blockchain son generalmente irreversibles, dejando a las víctimas con pocas opciones una vez transferidos los fondos.
Trezor emitió una advertencia más amplia horas después de que David publicara su reclamo, diciendo que estaba observando un aumento en los sitios web de phishing que suplantaban a la empresa.
El proveedor de billeteras de hardware dijo que algunos de los sitios web fraudulentos estaban apareciendo en los resultados de búsqueda patrocinados y podrían parecer muy convincentes. Advirtió que introducir una copia de seguridad de la billetera en una de esas páginas podría resultar en el robo de fondos.
“Nunca introduzca la copia de seguridad de su billetera en un sitio web ni la comparta con nadie”, dijo Trezor en su publicación de X del 7 de agosto.
Trezor también dijo a los clientes que no asumieran que un resultado de búsqueda patrocinado es legítimo. Los usuarios deben verificar que están visitando el sitio web oficial de la empresa antes de descargar Trezor Suite o introducir información relacionada con sus billeteras.
La publicación de la empresa no confirmó la pérdida de David, no identificó a los operadores de la página de phishing reportada ni estimó cuánto pudo haber robado la campaña. Trezor tampoco dijo si la página específica de Google Sites identificada en la publicación de David había sido eliminada.
Los resultados de búsqueda patrocinados se han convertido en un método de entrega repetido para las campañas de phishing de criptomonedas. Los atacantes compran anuncios vinculados a términos de búsqueda relacionados con billeteras, intercambios y finanzas descentralizadas, permitiendo que las páginas fraudulentas aparezcan por encima de los sitios web legítimos.
Según informó previamente crypto.news, anuncios falsos de Uniswap promocionados a través de la búsqueda de Google supuestamente ayudaron a los estafadores a robar al menos $400,000 a varios usuarios en mayo.
Datos de Security Alliance citados en ese informe conectaron anuncios maliciosos de Google con aproximadamente $1.27 millones en pérdidas entre el 13 y el 30 de marzo. La organización dijo que había bloqueado más de 356 enlaces publicitarios maliciosos durante el año anterior.
La página de Trezor reportada, alojada en Google Sites, también refleja una táctica en la que los atacantes utilizan servicios en línea de confianza para que las páginas fraudulentas parezcan más seguras. Google reconoció en una advertencia de fraude de junio que los estafadores estaban abusando de plataformas de la nube de buena reputación para alojar contenido de phishing y eludir los filtros de seguridad.
El uso continuado de la infraestructura de publicidad y alojamiento de Google hace que la amenaza sea relevante para los poseedores de criptomonedas en EE. UU. que dependen de los resultados de búsqueda para acceder a los servicios de billetera. Ningún regulador o agencia de aplicación de la ley de EE. UU. había anunciado públicamente una investigación sobre la pérdida reportada de David en el momento de la publicación.
Crypto.news informó en febrero que los estafadores enviaron por correo cartas falsas de Trezor y Ledger que contenían códigos QR vinculados a sitios web de phishing.
Esas páginas solicitaban frases de recuperación de 12, 20 o 24 palabras bajo el pretexto de verificar la propiedad de la billetera. Aunque el método de entrega difería, la campaña también se basó en la suplantación de un proveedor de billeteras de hardware de confianza y en persuadir a los usuarios para que revelaran sus copias de seguridad.
Trezor aconseja a los clientes que marquen su sitio web oficial como favorito y obtengan Trezor Suite solo a través de canales verificados de la empresa. Cualquier persona que haya ingresado una frase de recuperación en una página sospechosa debe considerar la billetera como comprometida y mover cualquier activo restante a una nueva billetera creada con una copia de seguridad nueva.