Google показал криптоскам в первой строке поиска: реклама стала ловушкой

Что произошло

Очередная фишинговая схема показала, почему первая строчка в Google и пометка «Реклама» совсем не означают, что перед вами официальный сайт.

Пользователь искал официальный сайт аппаратного кошелька Trezor, нажал на рекламную ссылку и в итоге оказался на поддельной странице.

Дальше всё по классике: сайт просит ввести сид-фразу, пользователь вводит 12 слов — и мошенники получают полный контроль над кошельком.

По указанному адресу злоумышленники уже успели прогнать криптовалюту примерно на $1,5 млн.

Какие последствия

Схема построена так, чтобы пройти автоматическую модерацию рекламной платформы.

Мошенники используют промежуточную страницу, размещённую на инфраструктуре Google. Автоматический проверяющий видит относительно безобидный адрес и содержание.

Но для реального пользователя после клика может сработать скрытая переадресация, которая отправляет его уже на фишинговую копию сайта Trezor.

В итоге жертва сама вводит секретную фразу, после чего мошенникам остаётся только вывести средства.

Почему это важно

Самая опасная часть этой схемы — иллюзия доверия.

Пользователь видит официальный поисковик, первую позицию и аккуратную плашку «Реклама» и автоматически воспринимает результат как проверенный.

Но рекламная позиция означает прежде всего одно: кто-то заплатил за размещение.

И это особенно важно для крипты, где один неправильный клик может стоить всех средств.

Никогда не вводите сид-фразу на сайте, который открылся через рекламную ссылку. Для аппаратного кошелька лучше самостоятельно открыть официальный сайт из заранее сохранённой закладки или проверить домен по нескольким независимым источникам.

12 или 24 слова от сид-фразы — это не пароль для входа на сайт. Это ключ к вашим деньгам.

Подпишитесь на Telegram-канал, чтобы первыми узнавать о новостях и схемах мошенничества.