Phishing en la publicidad de Google: un usuario de Trezor perdió sus ahorros

Los esquemas fraudulentos en la industria de las criptomonedas continúan evolucionando, y el reciente incidente con el monedero de hardware Trezor es una clara prueba de ello. Un usuario bajo el nombre de David informó haber perdido todos sus ahorros después de hacer clic en un enlace publicitario en los resultados de búsqueda de Google. Según sus palabras, la búsqueda de «Trezor wallet» mostró en la primera posición una página falsa alojada en la plataforma Google Sites, donde los atacantes solicitaron la frase semilla.
El análisis muestra que la dirección que la víctima vinculó con los fondos robados recibió alrededor de 24 BTC, lo que equivale a más de $1,6 millones al tipo de cambio actual, en aproximadamente 80 transacciones. Sin embargo, es importante destacar: aún no hay una confirmación independiente de la conexión directa de este monedero con el sitio de phishing, ni del tamaño exacto de las pérdidas personales de David. Estos son solo datos preliminares que requieren verificación.
En la propia empresa Trezor ya han reaccionado al incidente. Los representantes declararon que están trabajando activamente para eliminar la página maliciosa y, una vez más, recordaron a los usuarios una regla de vital importancia: la copia de seguridad del monedero, es decir, la frase semilla, nunca debe introducirse en ningún sitio web ni formulario. Además, subrayaron que los resultados publicitarios de los motores de búsqueda no son una garantía de la legitimidad de un recurso.
Este no es el primer caso en el que los estafadores utilizan las plataformas de Google para promocionar servicios criptográficos falsos. Los anuncios que se hacen pasar por sitios oficiales son una amenaza antigua y peligrosa que afecta incluso a usuarios experimentados. Los algoritmos de búsqueda no siempre logran filtrar estos enlaces, especialmente cuando los atacantes cambian rápidamente de dominios y utilizan alojamientos legítimos.
Mi opinión experta: Este caso es otra señal de alerta para toda la comunidad. Ni siquiera la seguridad del hardware salva si el usuario revela información clave por sí mismo. Recomiendo verificar siempre la URL manualmente, usar marcadores para servicios críticos e ignorar cualquier formulario que solicite la frase semilla, independientemente de lo oficial que parezca el sitio. En una era de creciente dependencia digital, esto no es solo un consejo, sino una necesidad para sobrevivir en el espacio criptográfico.