Фишинговый сайт, выдававший себя за Trezor, 7 августа 2026 года поднялся на первое место в спонсируемых результатах поиска Google, перехватывая средства пользователей, которых обманом заставили ввести свои фразы восстановления кошелька. Поддельная страница, размещенная на собственной платформе Google Sites, была настолько похожа на легитимный интерфейс Trezor, что, по сообщениям, по крайней мере одна жертва потеряла все свои сбережения.
Как работало мошенничество
Фишинговая страница была размещена по URL, начинающемуся с sites.google.com/view/start-trezor-suite, что придавало ей видимость легитимности, которой не имел бы случайный домен. Google Sites — это бесплатный конструктор веб-сайтов, доступный каждому, и размещение мошеннического сайта там означало, что URL по крайней мере начинался с домена, которому большинство людей инстинктивно доверяют.
Попав на страницу, пользователей просили ввести свои 12- или 24-словные восстановительные фразы — главные ключи к их криптовалютным кошелькам. Аппаратные кошельки, такие как Trezor, генерируют эти seed-фразы при первоначальной настройке, и любой, кто ими обладает, может восстановить кошелек и извлечь все средства с любого устройства в любой точке мира.
Trezor подтвердил, что осведомлен о инциденте и внутренне работает над его усилением. Компания сообщила, что сотрудничает с Google для удаления мошеннического объявления, и напомнила пользователям о ключевом правиле криптобезопасности: никогда не делитесь своей seed-фразой ни с кем и ни на каком сайте, никогда.
Паттерн, а не аномалия
Эта атака не возникла на пустом месте. Мошенничество с платными поисковыми объявлениями, нацеленное на пользователей криптовалют, стало повторяющейся проблемой в течение 2025 и 2026 годов. В мае 2026 года аналогичная схема с фальшивыми сайтами Uniswap, по сообщениям, стоила пользователям более $400 000.
Trezor и его сообщество давно предупреждали о риске вводящих в заблуждение рекламных объявлений, которые часто затмевают легитимные результаты поиска. Рекламные результаты появляются выше органических, что означает, что хорошо финансируемый злоумышленник может буквально обойти легитимную компанию в результатах поиска.
Почему реклама Google остается слабым звеном
Неудобный вопрос, который поднимает этот инцидент, касается процесса проверки объявлений Google. Фишинговая страница, имитирующая известный финансовый продукт, прошла через существующие механизмы проверки и оказалась в самом видном месте на странице результатов.
Для пользователей криптовалют защитная стратегия осталась прежней на протяжении многих лет. Добавляйте официальные сайты в закладки, а не ищите их в поиске. Никогда не вводите восстановительную фразу на любом веб-сайте. Относитесь с глубоким скептицизмом к спонсируемым результатам поиска, особенно если речь идет о финансовых продуктах. И помните, что легитимный провайдер кошелька никогда, ни при каких обстоятельствах, не запросит вашу seed-фразу через веб-форму.

