Zscaler раскрыла фишинг Ledger через Google Ads и облачные сервисы
С августа 2026 года мошенники показывают в Google Ads поддельные объявления Ledger и ведут жертв по цепочке Google Cloud Storage → Vercel → Google Sites, где просят ввести 24 слова seed-фразы. Каждый переход идёт через доверенные домены, поэтому фильтры репутации URL не срабатывают; анализ опубликован Zscaler ThreatLabz 25 сентября.
- Поддельные объявления Ledger показываются в Google Ads с аккаунта, зарегистрированного в Германии
- Цепочка редиректов: Google Cloud Storage → Vercel → Google Sites, поддомен меняется каждые 15–20 минут
- Страница имитирует настройку Ledger и запрашивает 24-словную seed-фразу с автодополнением по списку BIP-39
- Невидимая hCaptcha отсеивает сканеры безопасности, продлевая жизнь инфраструктуры
Читать дальше
Безопасность