7 Ağustos 2026'da Trezor'u taklit eden bir phishing sitesi, Google'ın sponsorlu arama sonuçlarında birinci sıraya yükseldi ve kullanıcıların cüzdan kurtarma ifadelerini girmeye zorlayarak fonları çaldı. Google'ın kendi Sites platformunda barındırılan sahte sayfa, Trezor'un gerçek arayüzünü o kadar iyi taklit etti ki, en az bir mağdurun tüm yaşam birikimini kaybettiği bildirildi.
Scam nasıl çalışıyordu
Fishing sayfası, sites.google.com/view/start-trezor-suite ile başlayan bir URL’de barındırıldı ve bu, rastgele bir alan adının taşıyamayacağı bir meşruiyet havası yarattı. Google Sites, herkesin kullanabileceği ücretsiz bir web sitesi oluşturucudur ve bir dolandırıcılığı orada barındırmak, URL’nin en azından çoğu kişinin içgüdüsel olarak güvendiği bir alan adıyla başlamasını sağladı.
Sayfaya girildiğinde kullanıcılar, kripto cüzdanlarının anahtarları olan 12 veya 24 kelimelik kurtarma anahtar cümlelerini girmeye zorlandı. Trezor gibi donanımsal cüzdanlar, bu anahtar cümleleri ilk kurulum sırasında oluşturur ve bunlara sahip olan herkes, dünyanın herhangi bir yerinden herhangi bir cihazdan cüzdanı yeniden oluşturup boşaltabilir.
Trezor, olaydan haberdar olduğunu ve konuyu içsel olarak yükseltmek için çalıştığını doğruladı. Şirket, sahtekâr ilanın kaldırılması için Google ile iş birliği yaptığını ve kullanıcıları kripto güvenliği konusunda bir temel kurala hatırlattı: anahtar cümlenizi hiçbir zaman kimseyle veya herhangi bir web sitesiyle paylaşmayın.
Bir kalıp, bir istisna değil
Bu saldırı boşluktan ortaya çıkmadı. Kripto kullanıcılarını hedef alan ücretli arama ilan dolandırıcılığı, 2025 ve 2026 boyunca tekrarlayan bir sorun haline geldi. Mayıs 2026'da, sahte Uniswap sitelerini içeren benzer bir şema, kullanıcıların 400.000 doların üzerinde kayıp yaşamasına neden oldu.
Trezor ve topluluğu, legítim arama sonuçlarını sıklıkla bastıran yanıltıcı reklamların riskini uzun süredir vurgulamaktadır. Sponsorlu sonuçlar organik sonuçların üstünde görünür, bu da iyi finanse edilmiş bir saldırganın arama sonuçlarında legítim şirketi doğrudan geçmesine neden olabilir.
Neden Google reklamları zayıf bağlantı olarak kalıyor
Bu olayın ortaya çıkardığı rahatsız edici soru, Google’ın ilan tarayma sürecidir. İyice bilinen bir finansal ürünün sahtesini içeren bir phishing sayfası, mevcut herhangi bir inceleme mekanizmasından geçerek sonuç sayfasındaki tek en görünürlükteki pozisyona yerleşti.
Kripto kullanıcıları için savunma stratejisi yıllardır aynı kalmıştır. Siteleri arayarak değil, resmi siteleri yer imlerine ekleyin. Asla bir kurtarma anahtar cümlesini herhangi bir web sitesine girme. Finansal ürünlerle ilgili her şeyde, özellikle sponsorlu arama sonuçlarını büyük bir şüpheyle karşılayınız. Ve bir legimit cüzdan sağlayıcısının, hiçbir koşulda, web formu aracılığıyla anahtar cümlenizi istemeyeceğini unutmayınız.

