Binigyan ng babala ng Trezor ang mga customer tungkol sa isang phishing email na ipinadala pagkatapos makalusot ang mga attacker sa isang kanilang third-party email provider.
Ang email ay nagbabala tungkol sa malaking panganib sa kaligtasan ng Trezor wallet, ngunit mali ang babala, ayon sa kumpanya, at inirerekomenda nito sa mga tagatanggap na huwag i-click ang mga link.
Maling e-mail ay nagbabala ng kakulangan sa Trezor wallet
Ang paksa ng email na phishing ay “Kritikal na Alert sa Seguridad: STM32 Entropy Vulnerability.”
Tila hanggang sa text ay sinusubukang palihis ang mga tatanggap na paniniwalaan na agad na nasa panganib ang kanilang hardware wallets. Ang pag-click sa link ay maaaring magdulot sa mga hindi nag-aalalang biktima sa isang website na humihingi ng kanilang mga lihim na detalye ng kanilang wallet, atbp.
Sa isang post, sinabi ng Trezor:
Ang email… ay hindi galing sa amin, at ito ay isang phishing attempt.
Kinuha na ng kumpanya ang domain na nasangkot at pinag-aaralan kung paano nakapasok ang mga attacker sa isang legal na domain.
Dahil ang email ay galing sa totoong domain, maaaring maniwala ang ilang mga user na ito ay totoo. Karaniwang tinitingnan ng mga mas mabuting-mabuting user ang address ng sender bago maniwala sa isang email, ngunit dahil ito ay orihinal na domain, maaaring mukhang totoo ang isang masasamang mensahe.
Hindi pa inilabas ng Trezor ang pangalan ng nasasakop na email provider, ni hindi ito sinabi kung ilan sa mga customer nito ang natanggap ng fraudulent na mensahe o kung ang kanilang detalye ay na-access
Dagdag pa, hindi nito ireport ang anumang pagkawala ng cryptocurrency dahil sa kampanya.
Hiwalay na paglabag ng third-party
May nangyaring paglabas ilang linggo ang nakalipas na may kinalaman sa Trezor’s shipping provider, ShipMonk.
Ipinakita nito ang mga pangalan, email addresses, phone numbers, at delivery addresses, ngunit Trezor ay sinabi mamaya na 67,000 pa ang mas naapektuhan sa US.
Gayunpaman, ang pinakabagong kampanya ng phishing na tinarget ang email provider ay hindi galing sa ShipMonk, at ang Trezor ay hindi nag-akma ng mga insidente o sinabi na ang mga parehong attacker ang responsable sa parehong insidente.
Ang mga customer na natanggap ang bagong email ay dapat iwasan ang mga link nito at tanggalin ang mensahe. Dapat rin nilang huwag kailanman ipasok ang kanilang wallet backup sa isang website o ibahagi ito kahit kino man.
Huling Buod
- Sabi ng Trezor, sinira ng mga attacker ang isang third-party email provider at ipinamahagi ang isang pekeng security warning.
- Ipinatigil na ng Trezor ang domain na iyon ngunit hindi pa naglathala ng provider na ginamit upang ipadala ang mga email o ang bilang ng mga naapektong gumagamit.
