Binabalaan ng Trezor ang phishing email pagkatapos ng paglabas ng third-party email provider

iconAMBCrypto
I-share
AI summary iconSummary
May naglabas na babala ang Trezor tungkol sa isang phishing email na may kinalaman sa pagbubukas ng isa sa kanilang third-party email provider. Ang email ay maliit na nag-uulat na may security risk at nag-uudyok sa mga user na huwag i-click ang anumang link. Tinanggal na ng kumpanya ang masasamang domain at nagsisimula na ng imbestigasyon. Sumunod ang insidente sa isang nakaraang pagbubukas na may kinalaman sa kanilang shipping provider, ShipMonk, na nakaapekto sa higit sa 80,000 na customer. Inirerekomenda sa mga trader na suriin ang risk-to-reward ratio bago sumagot sa mga di hiniling na mensahe. Ang pag-unawa sa mga pangunahing antas ng suporta at resistance ay makakatulong upang matukoy ang mga posibleng banta sa mga desisyon sa pagtinda.

Binigyan ng babala ng Trezor ang mga customer tungkol sa isang phishing email na ipinadala pagkatapos makalusot ang mga attacker sa isang kanilang third-party email provider.

Ang email ay nagbabala tungkol sa malaking panganib sa kaligtasan ng Trezor wallet, ngunit mali ang babala, ayon sa kumpanya, at inirerekomenda nito sa mga tagatanggap na huwag i-click ang mga link.

Maling e-mail ay nagbabala ng kakulangan sa Trezor wallet

Ang paksa ng email na phishing ay “Kritikal na Alert sa Seguridad: STM32 Entropy Vulnerability.”

AD

Tila hanggang sa text ay sinusubukang palihis ang mga tatanggap na paniniwalaan na agad na nasa panganib ang kanilang hardware wallets. Ang pag-click sa link ay maaaring magdulot sa mga hindi nag-aalalang biktima sa isang website na humihingi ng kanilang mga lihim na detalye ng kanilang wallet, atbp.

Sa isang post, sinabi ng Trezor:

Ang email… ay hindi galing sa amin, at ito ay isang phishing attempt.

Kinuha na ng kumpanya ang domain na nasangkot at pinag-aaralan kung paano nakapasok ang mga attacker sa isang legal na domain.

Dahil ang email ay galing sa totoong domain, maaaring maniwala ang ilang mga user na ito ay totoo. Karaniwang tinitingnan ng mga mas mabuting-mabuting user ang address ng sender bago maniwala sa isang email, ngunit dahil ito ay orihinal na domain, maaaring mukhang totoo ang isang masasamang mensahe.

Hindi pa inilabas ng Trezor ang pangalan ng nasasakop na email provider, ni hindi ito sinabi kung ilan sa mga customer nito ang natanggap ng fraudulent na mensahe o kung ang kanilang detalye ay na-access

Dagdag pa, hindi nito ireport ang anumang pagkawala ng cryptocurrency dahil sa kampanya.

Hiwalay na paglabag ng third-party

May nangyaring paglabas ilang linggo ang nakalipas na may kinalaman sa Trezor’s shipping provider, ShipMonk.

Ipinakita nito ang mga pangalan, email addresses, phone numbers, at delivery addresses, ngunit Trezor ay sinabi mamaya na 67,000 pa ang mas naapektuhan sa US.

Gayunpaman, ang pinakabagong kampanya ng phishing na tinarget ang email provider ay hindi galing sa ShipMonk, at ang Trezor ay hindi nag-akma ng mga insidente o sinabi na ang mga parehong attacker ang responsable sa parehong insidente.

Ang mga customer na natanggap ang bagong email ay dapat iwasan ang mga link nito at tanggalin ang mensahe. Dapat rin nilang huwag kailanman ipasok ang kanilang wallet backup sa isang website o ibahagi ito kahit kino man.


Huling Buod

  • Sabi ng Trezor, sinira ng mga attacker ang isang third-party email provider at ipinamahagi ang isang pekeng security warning.
  • Ipinatigil na ng Trezor ang domain na iyon ngunit hindi pa naglathala ng provider na ginamit upang ipadala ang mga email o ang bilang ng mga naapektong gumagamit.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.