Suplantación de identidad a través de Google Ads: un usuario de Trezor perdió sus ahorros en criptomonedas debido a un sitio web falso

Los esquemas fraudulentos en la industria de las criptomonedas continúan evolucionando, y el reciente incidente con el monedero de hardware Trezor es una clara prueba de ello. Un usuario bajo el nombre de David informó en la red social X sobre la pérdida de todos sus ahorros después de hacer clic en un enlace publicitario en los resultados de búsqueda de Google. Al buscar «Trezor wallet», en la primera posición apareció una página falsa alojada en la plataforma Google Sites, donde se pidió a la víctima que ingresara la frase semilla de su monedero.
Alcance del ataque y monedero sospechoso
Durante el análisis, noté una dirección que, según la víctima, se utilizó para recopilar los fondos robados. En ella se recibieron alrededor de 24 BTC, lo que equivale a más de $1,6 millones al tipo de cambio actual, distribuidos en 80 transacciones. Sin embargo, es importante destacar: la conexión directa de este monedero con el sitio falso y el tamaño exacto de las pérdidas personales de David no se han confirmado de forma independiente. En estos casos, siempre existe el riesgo de cifras exageradas o de una visión incompleta, pero el simple hecho de que haya un gran flujo de fondos hacia una dirección sospechosa genera serias preocupaciones.
Reacción de Trezor y lecciones para los usuarios
Los representantes de Trezor reaccionaron rápidamente al incidente, afirmando que están trabajando para eliminar la página fraudulenta de los resultados de búsqueda. También recordaron la regla de seguridad clave: la copia de seguridad del monedero, es decir, la frase semilla, no debe ingresarse en ningún sitio web, formulario o aplicación. Los servicios legítimos nunca solicitan estos datos, y cualquier exigencia de este tipo es una señal inequívoca de phishing.
Se debe prestar especial atención al hecho de que los anuncios publicitarios en los motores de búsqueda no son una garantía de autenticidad. Los delincuentes utilizan activamente Google Ads para promocionar enlaces maliciosos, haciéndose pasar por recursos oficiales. Este es un problema sistémico que afecta no solo a Trezor, sino también a otros servicios de criptomonedas populares.
Mi consejo profesional: verifique siempre el dominio manualmente, use marcadores del navegador para servicios críticos e ignore los bloques publicitarios en la búsqueda. Los monederos de hardware siguen siendo una herramienta confiable, pero su protección es inútil si el usuario entrega las claves a los estafadores. Este caso es otro recordatorio de que en las criptomonedas el principal riesgo no es la tecnología, sino el factor humano.