Crypto news

09.08.2026
01:45

Ataque de phishing a través de Google Ads: un usuario de Trezor perdió sus ahorros en criptomonedas

Trezor

Los esquemas fraudulentos en la industria de las criptomonedas continúan evolucionando, y esta vez un usuario del popular monedero de hardware Trezor ha sido el objetivo. El incidente, que se dio a conocer a través de las redes sociales, demuestra lo peligrosa que puede ser la confianza en los anuncios de los motores de búsqueda.

La víctima, conocida con el apodo de David, informó que perdió una parte significativa de sus ahorros después de hacer clic en un enlace publicitario en Google, al buscar "Trezor wallet". En la primera posición de los resultados apareció una página falsa alojada en la plataforma Google Sites. Visualmente imitaba el sitio oficial de Trezor, pero al intentar "conectar" el monedero, se le pidió al usuario que introdujera la frase semilla, lo que constituye una gravísima violación de las normas de seguridad por parte del propietario del activo.

La dirección que, según David, se utilizó para recopilar los fondos robados, llamó la atención de los analistas: recibió alrededor de 24 BTC, lo que en el momento de redactar este artículo supera los $1,6 millones, distribuidos en 80 transacciones. Sin embargo, es importante destacar: aún no existe una confirmación independiente de la conexión directa de este monedero con el sitio de phishing, ni del tamaño exacto de las pérdidas personales de la víctima. Estos datos requieren una verificación adicional, y aconsejo tratarlos con cautela.

En respuesta al incidente, los representantes de Trezor declararon que ya están tomando medidas para eliminar la página fraudulenta de los resultados de búsqueda. La compañía también recordó a los usuarios una regla críticamente importante: la copia de seguridad del monedero, la frase semilla, no debe introducirse en ningún sitio web, formulario o aplicación. Esto se aplica incluso a los recursos oficiales, a menos que esté restaurando el monedero en modo offline. Además, los anuncios en los motores de búsqueda no son una garantía de legitimidad, y confiar en ellos a ciegas significa exponerse a un riesgo injustificado.

Mi opinión sobre la situación: Este caso es otro recordatorio de que incluso las grandes plataformas, como Google, no pueden proteger completamente a los usuarios de la ingeniería social. Los estafadores utilizan activamente las herramientas de servicios legítimos (por ejemplo, Google Sites) para crear trampas creíbles. Para los inversores, esto es una señal: verifique siempre la URL manualmente, use marcadores para acceder a servicios críticos y nunca introduzca la frase semilla en un entorno digital, a menos que sea un paso absolutamente necesario en el proceso de recuperación. Sus activos son su responsabilidad, y la vigilancia aquí es el único escudo fiable.