Một trang web lừa đảo giả mạo Trezor đã leo lên vị trí đầu tiên trong kết quả tìm kiếm được tài trợ của Google vào ngày 7 tháng 8 năm 2026, đánh cắp tiền từ những người dùng bị lừa nhập cụm khôi phục ví của họ. Trang giả mạo, được lưu trữ trên nền tảng Google Sites của chính Google, đã mô phỏng giao diện hợp pháp của Trezor một cách tinh vi đến mức ít nhất một nạn nhân được báo cáo đã mất toàn bộ số tiết kiệm cả đời.
Cách thức vụ lừa đảo hoạt động
Trang lừa đảo được lưu trữ tại một URL bắt đầu bằng sites.google.com/view/start-trezor-suite, tạo cảm giác hợp lệ mà một miền ngẫu nhiên không thể có. Google Sites là công cụ xây dựng trang web miễn phí mà bất kỳ ai cũng có thể sử dụng, và việc đặt trang lừa đảo trên đó có nghĩa là URL ít nhất bắt đầu bằng một miền mà đa số mọi người tin tưởng một cách bản năng.
Sau khi truy cập vào trang, người dùng được yêu cầu nhập cụm từ hạt giống 12 hoặc 24 từ của họ — những chìa khóa chính để truy cập ví tiền điện tử của họ. Các ví phần cứng như Trezor tạo ra các cụm từ hạt giống này trong quá trình thiết lập ban đầu, và bất kỳ ai sở hữu chúng đều có thể tái tạo và rút hết số dư ví từ bất kỳ thiết bị nào, ở bất kỳ đâu trên thế giới.
Trezor xác nhận đã biết đến sự việc và đang tiến hành nội bộ để nâng cao vấn đề này. Công ty cho biết đang hợp tác với Google để gỡ bỏ quảng cáo gian lận và đã nhắc nhở người dùng về quy tắc cốt lõi trong an ninh tiền mã hóa: không bao giờ chia sẻ cụm từ hạt giống của bạn với bất kỳ ai hoặc bất kỳ trang web nào.
Một mô hình, không phải một hiện tượng bất thường
Cuộc tấn công này không xuất hiện một cách ngẫu nhiên. Gian lận quảng cáo tìm kiếm có trả phí nhắm vào người dùng tiền điện tử đã trở thành vấn đề lặp đi lặp lại trong suốt năm 2025 và 2026. Vào tháng 5 năm 2026, một kế hoạch tương tự liên quan đến các trang web Uniswap giả mạo được báo cáo đã khiến người dùng thiệt hại hơn $400.000.
Trezor và cộng đồng của nó đã lâu nay cảnh báo về nguy cơ của các quảng cáo gây hiểu lầm thường lấn át các kết quả tìm kiếm chính thống. Các kết quả được tài trợ xuất hiện phía trên các kết quả tự nhiên, nghĩa là một kẻ tấn công có nguồn vốn dồi dào có thể thực sự xếp hạng cao hơn công ty chính thống trong kết quả tìm kiếm.
Tại sao quảng cáo Google vẫn là mắt xích yếu
Câu hỏi khó chịu mà sự việc này đặt ra là về quy trình kiểm duyệt quảng cáo của Google. Một trang lừa đảo giả mạo một sản phẩm tài chính nổi tiếng đã lọt qua các cơ chế đánh giá hiện có và xuất hiện ở vị trí nổi bật nhất trên trang kết quả.
Đối với người dùng tiền điện tử, chiến lược phòng thủ vẫn giữ nguyên như những năm qua. Đánh dấu trang web chính thức thay vì tìm kiếm chúng. Không bao giờ nhập cụm từ hạt giống vào bất kỳ trang web nào. Hãy cực kỳ nghi ngờ các kết quả tìm kiếm được tài trợ, đặc biệt là với bất kỳ thứ gì liên quan đến sản phẩm tài chính. Và hãy nhớ rằng nhà cung cấp ví hợp pháp sẽ không bao giờ, dưới bất kỳ hoàn cảnh nào, yêu cầu cụm từ hạt giống của bạn qua biểu mẫu web.

