Trezor ha advertido a sus clientes sobre un correo electrónico de phishing enviado tras los atacantes violaron uno de sus proveedores de correo electrónico de terceros.
El correo electrónico advierte sobre un grave riesgo de seguridad en el monedero Trezor, pero la empresa afirma que la advertencia es falsa y aconseja a los destinatarios que no hagan clic en los enlaces.
Correo falso advierte sobre una falla en el monedero Trezor
El asunto del correo electrónico de phishing es “Alerta de seguridad crítica: Vulnerabilidad de entropía STM32.”
Casi parece que el texto intenta engañar a los destinatarios para que crean que sus monederos de hardware están en riesgo inmediato. Hacer clic en el enlace puede llevar a víctimas inconscientes a un sitio web que les pide proporcionar detalles confidenciales de sus monederos, etc.
En una publicación, Trezor dijo:
El correo electrónico... no proviene de nosotros, y es un intento de phishing.
La empresa ha retirado el dominio involucrado y está investigando cómo los atacantes obtuvieron acceso a un dominio legítimo.
Debido a que el correo electrónico proviene de un dominio legítimo, algunos usuarios podrían convencerse de que es real. Los usuarios atentos suelen verificar la dirección del remitente antes de confiar en un correo electrónico, pero como se trata de un dominio original, un mensaje fraudulento puede parecer auténtico.
Trezor no ha revelado el nombre del proveedor de correo afectado, ni ha indicado cuántos de sus clientes recibieron el mensaje fraudulento o si sus datos fueron accedidos
Además, no ha informado ninguna pérdida de criptomoneda debido a la campaña.
Una brecha independiente de terceros
Hubo una brecha hace algunas semanas que involucró al proveedor de envíos de Trezor, ShipMonk.
Esto expuso nombres, direcciones de correo electrónico, números de teléfono y direcciones de entrega, pero Trezor más tarde dijo que otros 67.000 clientes también han sido afectados en EE. UU.
Sin embargo, la última campaña de phishing dirigida al proveedor de correo electrónico no provino de ShipMonk, y Trezor no ha asociado los incidentes ni afirmado que los mismos atacantes fueran responsables de ambos incidentes.
Los clientes que recibieron el nuevo correo electrónico deben evitar hacer clic en sus enlaces y eliminar el mensaje. También nunca deben ingresar su copia de seguridad del monedero en un sitio web ni compartirla con nadie.
Resumen final
- Trezor dice que los atacantes violaron un proveedor de correo electrónico de terceros y difundieron una advertencia de seguridad falsa.
- Trezor ha cerrado ese dominio, pero aún no ha revelado el proveedor utilizado para enviar los correos electrónicos ni el número de usuarios afectados.
