Por Canuto  

Un usuario de Trezor perdió sus ahorros de toda la vida tras hacer clic en un resultado patrocinado de Google que lo llevó a un sitio de phishing que imitaba a Trezor. La estafa, alojada en Google Sites, solicitaba información de recuperación de la billetera. Trezor confirmó un aumento de estos ataques y advirtió sobre los riesgos de ingresar copias de seguridad en sitios no verificados.
***

  • Un usuario identificado como David reportó haber perdido sus ahorros de toda la vida a través de un anuncio falso de Trezor en Google.
  • El sitio de phishing estaba alojado en Google Sites y pedía frases de recuperación, permitiendo a los atacantes vaciar la billetera.
  • Trezor emitió una advertencia sobre el aumento de sitios falsos en resultados patrocinados y recordó a los usuarios verificar siempre la URL oficial.


Un usuario de criptomonedas llamado David, que publica bajo el usuario @ReallyBadDay99 en X, afirmó el 7 de agosto que perdió sus ahorros de toda la vida después de buscar “Trezor wallet” en Google. Según su testimonio, el primer resultado patrocinado lo llevó a una página de phishing que imitaba perfectamente al sitio oficial de Trezor.

La página fraudulenta estaba alojada en Google Sites, un servicio de creación de sitios web gratuito de Google. Allí se solicitaba al usuario ingresar su frase de recuperación de billetera, un dato que otorga control total sobre los activos criptográficos.

David compartió la dirección de recolección de fondos del estafador con los investigadores en cadena ZachXBT y CertiK. Afirmó que la operación estaba “aspirando millones”, aunque el valor exacto de su pérdida y el total robado a otros usuarios no habían sido verificados de forma independiente al momento de la publicación.

El anuncio patrocinado que llevó al desastre

David explicó que al buscar en Google la palabra “Trezor wallet”, el primer resultado era un anuncio patrocinado. Al hacer clic, lo redirigió a una página en Google Sites que replicaba la apariencia del sitio oficial de Trezor.

La página de phishing estaba diseñada para engañar al usuario y hacerle creer que estaba en el sitio legítimo. El objetivo era obtener la frase de recuperación de 12, 20 o 24 palabras que permite restaurar la billetera en otro dispositivo.

Una frase de recuperación de una billetera da a su titular control total sobre la criptomoneda asociada. Si una víctima la ingresa en un sitio web fraudulento, un atacante puede transferir los fondos inmediatamente sin necesidad de acceder al hardware original.

Las transacciones en blockchain son irreversibles, lo que deja a las víctimas con pocas opciones después de que el dinero ha sido transferido. En el caso de David, sus ahorros de toda la vida desaparecieron en cuestión de minutos.

El usuario utilizó la red social X para alertar a Trezor y a la comunidad, publicando un mensaje que decía: “Hola @Trezor, acabo de perder mis ahorros de toda la vida. ¡El principal resultado patrocinado de Google para ‘Trezor wallet’ es un sitio de phishing!”.

Trezor advierte sobre el aumento de sitios de phishing patrocinados

Horas después del mensaje de David, Trezor emitió una advertencia pública en su cuenta de X. La empresa señaló que había detectado un aumento en los sitios de phishing que se hacen pasar por Trezor, algunos de los cuales aparecen en resultados de búsqueda patrocinados.

Los sitios fraudulentos pueden verse muy convincentes, imitando el diseño y los colores de la marca. Trezor advirtió que ingresar la copia de seguridad de una billetera en esas páginas puede resultar en el robo de todos los fondos.

“Nunca ingreses tu copia de seguridad de billetera en un sitio web ni la compartas con nadie”, señaló Trezor en su publicación del 7 de agosto. Además, recomendó a los clientes no asumir que un resultado patrocinado es legítimo, sino verificar siempre la URL oficial antes de descargar Trezor Suite o ingresar información relacionada con sus billeteras.

La empresa no confirmó la pérdida de David, ni identificó a los operadores de la página de phishing reportada. Tampoco estimó cuánto pudo haber robado la campaña ni si la página específica de Google Sites fue eliminada.

La advertencia de Trezor llega en un momento en que los ataques de phishing dirigidos a usuarios de billeteras de hardware son cada vez más sofisticados. La combinación de anuncios pagados en buscadores y servicios de alojamiento gratuitos facilita que los estafadores lleguen a un público masivo.

Los anuncios de Google siguen siendo un vector de ataque recurrente

Los resultados de búsqueda patrocinados se han convertido en un método repetido para campañas de phishing de criptomonedas. Los atacantes compran anuncios vinculados a términos de búsqueda relacionados con billeteras, intercambios y finanzas descentralizadas, logrando que páginas fraudulentas aparezcan por encima de sitios web legítimos.

En mayo de este año, crypto.news informó que anuncios falsos de Uniswap promocionados a través de la búsqueda de Google ayudaron a estafadores a robar al menos USD $400.000 a varios usuarios. Los datos de Security Alliance citados en ese reporte vincularon anuncios maliciosos de Google con aproximadamente USD $1,27 millones en pérdidas entre el 13 y el 30 de marzo.

La organización Security Alliance también señaló que había bloqueado más de 356 enlaces publicitarios maliciosos durante el año anterior. A pesar de los esfuerzos de Google por combatir estos anuncios, el problema persiste.

El caso de David refleja una táctica específica: los atacantes utilizan servicios en línea confiables como Google Sites para hacer que sus páginas fraudulentas parezcan más seguras. Google reconoció en un aviso de fraude de junio que los estafadores abusan de plataformas en la nube de buena reputación para alojar contenido de phishing y evadir filtros de seguridad.

El uso continuo de la infraestructura de publicidad y alojamiento de Google convierte a esta amenaza en algo relevante para los tenedores de criptomonedas en Estados Unidos, que dependen de los resultados de búsqueda para acceder a servicios de billetera. Ningún regulador o agencia de aplicación de la ley de EE. UU. había anunciado públicamente una investigación sobre la pérdida reportada por David al momento de la publicación.

Historial de ataques de phishing contra usuarios de Trezor

No es la primera vez que los usuarios de Trezor son blanco de intentos de phishing. En febrero de este año, crypto.news reportó que estafadores enviaron por correo cartas falsas de Trezor y Ledger que contenían códigos QR vinculados a sitios de phishing.

Esas páginas falsas solicitaban frases de recuperación de 12, 20 o 24 palabras con el pretexto de verificar la propiedad de la billetera. Aunque el método de entrega difería, la campaña también se basaba en suplantar a un proveedor confiable de billeteras de hardware y persuadir a los usuarios para que revelaran sus copias de seguridad.

Trezor aconseja a los clientes marcar como favorito su sitio web oficial y obtener Trezor Suite solo a través de canales verificados de la empresa. Cualquiera que haya ingresado una frase de recuperación en una página sospechosa debe tratar la billetera como comprometida y mover cualquier activo restante a una nueva billetera creada con una copia de seguridad nueva.

La dificultad para detectar estos sitios radica en que imitan el diseño y los textos de la empresa original. A menudo solo una pequeña diferencia en la URL o un detalle visual delata la falsificación.

Los usuarios deben estar siempre alerta y verificar manualmente la dirección del sitio web en la barra del navegador. También es esencial activar la autenticación de dos factores en las cuentas asociadas y nunca compartir información sensible a través de enlaces recibidos por correo electrónico o anuncios.

La pérdida de David es un recordatorio de que incluso los buscadores más utilizados pueden ser vectores de ataque. La comunidad de criptomonedas exige medidas más estrictas a Google para evitar que este tipo de anuncios engañen a usuarios inocentes.

Mientras tanto, los expertos recomiendan a los tenedores de criptomonedas adoptar hábitos de seguridad como el uso de gestores de contraseñas, verificación manual de URLs y mantener sus fondos en billeteras frías con copias de seguridad almacenadas de forma segura y offline.

El caso de David sigue siendo investigado por la comunidad, y la dirección de Bitcoin asociada al ataque fue compartida para su monitoreo. Aunque la posibilidad de recuperar los fondos es mínima, la denuncia sirve para prevenir futuros ataques.

Trezor, por su parte, continúa difundiendo consejos de seguridad y recordando que nunca pedirá datos de recuperación por un sitio web o correo electrónico. La prevención es la única estrategia efectiva contra este tipo de estafas.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín