-
Trezor informó que ya reportó la página de phishing.
-
La victima público la dirección a donde fueron transferidos sus fondos.
Un usuario de la hardware wallet de bitcoin (BTC) Trezor dice haber perdido los ahorros de toda su vida tras hacer clic en el resultado patrocinado principal de Google para la búsqueda «Trezor wallet».
El incidente ocurrió, según contó el 6 de agosto de 2026 el usuario que se identifica en X como David, cuando un anuncio pagado posicionó una página falsa alojada en el servicio sites.google.com por encima de los enlaces orgánicos legítimos.
Los atacantes utilizan habitualmente la plataforma Google Sites debido a que el subdominio genera una apariencia de legitimidad y dificulta el bloqueo por parte de filtros tradicionales.
El portal fraudulento utilizado, dice el afectado, para concretar el robo fue https://sites.google.com/view/start-trezor-suite. A través de este enlace, los atacantes capturaron las claves del usuario para redirigir el saldo hacia una dirección de recolección reportada que comienza con «bc1qrz33mr7tx». Dicha dirección ha recibido un total confirmado de 24 BTC.

Ante la publicación de la víctima, el equipo de soporte de Trezor respondió directamente lamentando el hecho. En el mismo mensaje, la compañía añadió: «gracias por reportar el sitio y la dirección. Estamos escalando esto internamente y reportando la página de phishing a través de los canales relevantes».
En una publicación posterior, la empresa emitió una advertencia sobre la recurrencia de este patrón de fraude en los motores de búsqueda. Desde la compañía señalaron que «estamos viendo un aumento en sitios web de phishing que se hacen pasar por Trezor, incluidos sitios falsos que aparecen en resultados de búsqueda patrocinados».
Asimismo, el fabricante enfatizó la peligrosidad de la apariencia gráfica de estas plataformas de captura de datos. Al respecto, explicaron que «estos sitios pueden parecer extremadamente convincentes. Ingresar la copia de seguridad de tu wallet en uno de ellos podría resultar en el robo de tus fondos».
¿Google no verifica las publicidades?
El suceso generó fuertes críticas hacia las políticas de verificación publicitaria de Google. Un usuario identificado en X como Fatman expresó que la empresa debería ser «absolutamente responsable por esto. Están absolutamente cómplices en un fraude a gran escala».
El analista cuestionó la presencia de estos anuncios en los primeros puestos de consulta diaria. En sus declaraciones afirmó que «lo primero que aparece es el sitio web de phishing. Tanto el phishing como la promoción de enlaces de phishing de manera tan prominente deberían ser ilegales».
Adicionalmente, argumentó que la detección de este tipo de campañas maliciosas es factible mediante controles automáticos. Según manifestó, «es tan fácil para Google filtrarlo. Es instantáneamente obvio para cualquier bot o humano que se trata de un estafador pagando por ese puesto principal. Google hace la vista gorda por los ingresos publicitarios».
En relación con los criterios de adjudicación de espacios patrocinados, opinó visiblemente enojado que «Google intencionalmente hace la vista gorda para poder seguir imprimiendo enormes ingresos publicitarios de esto. Lo que los hace cómplices en la estafa y deberían ser responsables por cada estafa que ocurra a través de este método».
Este hecho se suma a la tensión que se vive en la industria de la custodia de BTC por el hackeo a la hardware wallet Coldcard, como lo reportó CriptoNoticias. En ese caso, una vulnerabilidad en el generador de números aleatorios del firmware permitió reproducir claves privadas fuera de línea y sustraer al menos 2.055 BTC.








