Trezor advierte sobre un correo electrónico de phishing tras la brecha de un proveedor de correo electrónico de terceros

iconAMBCrypto
Compartir
AI summary iconResumen
Trezor ha emitido una advertencia sobre un correo electrónico de phishing vinculado a una brecha de uno de sus proveedores de correo electrónico de terceros. El correo falso afirma resaltar un riesgo de seguridad y exhorta a los usuarios a no hacer clic en ningún enlace. La empresa ha eliminado el dominio malicioso y está investigando. Este incidente sigue a una brecha anterior que involucró a su proveedor de envíos, ShipMonk, que afectó a más de 80,000 clientes. Se aconseja a los operadores que evalúen la relación riesgo-beneficio antes de responder a mensajes no solicitados. Comprender los niveles clave de soporte y resistencia puede ayudar a identificar amenazas potenciales en las decisiones de operación.

Trezor ha advertido a sus clientes sobre un correo electrónico de phishing enviado tras los atacantes violaron uno de sus proveedores de correo electrónico de terceros.

El correo electrónico advierte sobre un grave riesgo de seguridad en el monedero Trezor, pero la empresa afirma que la advertencia es falsa y aconseja a los destinatarios que no hagan clic en los enlaces.

Correo falso advierte sobre una falla en el monedero Trezor

El asunto del correo electrónico de phishing es “Alerta de seguridad crítica: Vulnerabilidad de entropía STM32.”

anuncio

Casi parece que el texto intenta engañar a los destinatarios para que crean que sus monederos de hardware están en riesgo inmediato. Hacer clic en el enlace puede llevar a víctimas inconscientes a un sitio web que les pide proporcionar detalles confidenciales de sus monederos, etc.

En una publicación, Trezor dijo:

El correo electrónico... no proviene de nosotros, y es un intento de phishing.

La empresa ha retirado el dominio involucrado y está investigando cómo los atacantes obtuvieron acceso a un dominio legítimo.

Debido a que el correo electrónico proviene de un dominio legítimo, algunos usuarios podrían convencerse de que es real. Los usuarios atentos suelen verificar la dirección del remitente antes de confiar en un correo electrónico, pero como se trata de un dominio original, un mensaje fraudulento puede parecer auténtico.

Trezor no ha revelado el nombre del proveedor de correo afectado, ni ha indicado cuántos de sus clientes recibieron el mensaje fraudulento o si sus datos fueron accedidos

Además, no ha informado ninguna pérdida de criptomoneda debido a la campaña.

Una brecha independiente de terceros

Hubo una brecha hace algunas semanas que involucró al proveedor de envíos de Trezor, ShipMonk.

Esto expuso nombres, direcciones de correo electrónico, números de teléfono y direcciones de entrega, pero Trezor más tarde dijo que otros 67.000 clientes también han sido afectados en EE. UU.

Sin embargo, la última campaña de phishing dirigida al proveedor de correo electrónico no provino de ShipMonk, y Trezor no ha asociado los incidentes ni afirmado que los mismos atacantes fueran responsables de ambos incidentes.

Los clientes que recibieron el nuevo correo electrónico deben evitar hacer clic en sus enlaces y eliminar el mensaje. También nunca deben ingresar su copia de seguridad del monedero en un sitio web ni compartirla con nadie.


Resumen final

  • Trezor dice que los atacantes violaron un proveedor de correo electrónico de terceros y difundieron una advertencia de seguridad falsa.
  • Trezor ha cerrado ese dominio, pero aún no ha revelado el proveedor utilizado para enviar los correos electrónicos ni el número de usuarios afectados.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.