Page d'accueilCentre d'actualités LBank
Un utilisateur de Trezor affirme que ses économies de toute une vie ont été volées via une annonce de phishing sur Google
trezor-user-life-savings-stolen-via-google-phishing-ad
Un utilisateur de Trezor affirme que ses économies de toute une vie ont été volées via une annonce de phishing sur Google
David a déclaré qu’un résultat sponsorisé sur Google l’avait conduit vers un faux site Trezor. La page de phishing était hébergée sur Google Sites et aurait demandé des informations de récupération de portefeuille. Trezor a signalé une augmentation des sites de phishing apparaissant dans les résultats de recherche sponsorisés. Des campagnes publicitaires Google similaires ont déjà été liées à plus d’un million de dollars de pertes en crypto-monnaies.
2026-08-07 Source:crypto.news

Un utilisateur de crypto affirme avoir perdu toutes ses économies après qu'un résultat sponsorisé sur Google, usurpant l'identité de Trezor, l'a dirigé vers un site de phishing.

Résumé
  • David a déclaré qu'un résultat Google sponsorisé l'avait mené à un faux site web Trezor.
  • La page de phishing était hébergée sur Google Sites et aurait demandé des informations de récupération de portefeuille.
  • Trezor a signalé une augmentation des sites de phishing apparaissant dans les résultats de recherche sponsorisés.
  • Des campagnes publicitaires Google similaires avaient déjà été liées à plus d'un million de dollars de pertes en crypto.

Un utilisateur de Trezor signale la perte de toutes ses économies

Un utilisateur de crypto identifié comme David, qui publie sur X sous le compte @ReallyBadDay99, a affirmé le 7 août avoir perdu toutes ses économies après avoir cherché « Trezor wallet » sur Google.

« Hé @Trezor, je viens de perdre toutes mes économies. Le premier résultat sponsorisé sur Google pour ‘Trezor wallet’ est un site de phishing ! » a écrit David.

Le résultat sponsorisé l'aurait dirigé vers une page hébergée sur Google Sites qui usurpait l'identité du fournisseur de portefeuilles matériels. David a déclaré que l'opération de phishing collectait des fonds via une adresse qu'il a partagée avec les enquêteurs on-chain ZachXBT et CertiK.

Il a également affirmé que l'adresse « aspirait des millions ». Cependant, la valeur de la perte de David, le montant total prétendument volé à d'autres utilisateurs, et le lien de l'adresse avec le site de phishing n'avaient pas été vérifiés de manière indépendante au moment de la publication.

Une phrase de récupération de portefeuille donne à son détenteur le contrôle de la cryptomonnaie associée. Si une victime saisit la phrase sur un site web frauduleux, un attaquant peut restaurer le portefeuille sur un autre appareil et transférer ses actifs sans avoir accès au portefeuille matériel d'origine.

Les transactions blockchain sont généralement irréversibles, laissant aux victimes peu d'options une fois les fonds transférés.

Trezor met en garde contre les résultats de phishing sponsorisés

Trezor a émis un avertissement plus général quelques heures après la publication de l'affirmation de David, déclarant constater une augmentation des sites web de phishing usurpant l'identité de l'entreprise.

Le fournisseur de portefeuilles matériels a déclaré que certains des sites web frauduleux apparaissaient dans les résultats de recherche sponsorisés et pouvaient sembler très convaincants. Il a averti que la saisie d'une sauvegarde de portefeuille sur l'une de ces pages pourrait entraîner le vol de fonds.

« Ne saisissez jamais la sauvegarde de votre portefeuille sur un site web et ne la partagez avec personne », a déclaré Trezor dans sa publication sur X du 7 août.

Trezor a également conseillé à ses clients de ne pas supposer qu'un résultat de recherche sponsorisé est légitime. Les utilisateurs doivent vérifier qu'ils visitent le site web officiel de l'entreprise avant de télécharger Trezor Suite ou de saisir des informations liées à leurs portefeuilles.

La publication de l'entreprise n'a pas confirmé la perte de David, identifié les opérateurs de la page de phishing signalée ni estimé le montant que la campagne aurait pu voler. Trezor n'a pas non plus précisé si la page spécifique de Google Sites identifiée dans la publication de David avait été supprimée.

Les publicités Google restent un vecteur d'attaque crypto récurrent

Les résultats de recherche sponsorisés sont devenus une méthode de diffusion répétée pour les campagnes de phishing crypto. Les attaquants achètent des publicités liées aux termes de recherche de portefeuilles, d'échanges et de finance décentralisée, permettant aux pages frauduleuses d'apparaître au-dessus des sites web légitimes.

Comme signalé précédemment par crypto.news, de fausses publicités Uniswap promues via la recherche Google auraient aidé des escrocs à voler au moins 400 000 dollars à plusieurs utilisateurs en mai.

Les données de Security Alliance citées dans ce rapport ont lié des publicités Google malveillantes à environ 1,27 million de dollars de pertes entre le 13 et le 30 mars. L'organisation a déclaré avoir bloqué plus de 356 liens publicitaires malveillants au cours de l'année précédente.

La page Trezor signalée, hébergée sur Google Sites, reflète également une tactique dans laquelle les attaquants utilisent des services en ligne de confiance pour que les pages frauduleuses semblent plus sûres. Google a reconnu dans un avis de fraude en juin que des escrocs abusaient de plateformes cloud réputées pour héberger du contenu de phishing et contourner les filtres de sécurité.

L'utilisation continue de l'infrastructure de publicité et d'hébergement de Google rend la menace pertinente pour les détenteurs de cryptomonnaies américains qui dépendent des résultats de recherche pour accéder aux services de portefeuille. Aucun régulateur américain ou organisme d'application de la loi n'avait publiquement annoncé d'enquête sur la perte signalée de David au moment de la publication.

Les utilisateurs de Trezor ont été confrontés à des tentatives de phishing similaires

Crypto.news a rapporté en février que des escrocs avaient envoyé par courrier de fausses lettres Trezor et Ledger contenant des codes QR liés à des sites web de phishing.

Ces pages demandaient des phrases de récupération de 12, 20 ou 24 mots sous prétexte de vérifier la propriété du portefeuille. Bien que la méthode de livraison ait différé, la campagne reposait également sur l'usurpation d'identité d'un fournisseur de portefeuille matériel de confiance et la persuasion des utilisateurs à divulguer leurs sauvegardes.

Trezor conseille à ses clients de marquer son site web officiel et d'obtenir Trezor Suite uniquement via les canaux vérifiés de l'entreprise. Quiconque a saisi une phrase de récupération sur une page suspecte devrait considérer le portefeuille comme compromis et déplacer les actifs restants vers un nouveau portefeuille créé avec une nouvelle sauvegarde.