Trezor a averti ses clients concernant un e-mail de phishing envoyé après qu'un de ses fournisseurs d'e-mails tiers ait été compromis.
L'e-mail alerte sur un risque majeur de sécurité du wallet Trezor, mais l'avertissement est faux, selon l'entreprise, qui conseille aux destinataires de ne pas cliquer sur les liens.
Un e-mail frauduleux signale une faille du wallet Trezor
L'objet de l'e-mail d'hameçonnage est « Alertes de sécurité cruciales : Vulnérabilité d'entropie STM32 ».
Cela ressemble presque à une tentative de tromper les destinataires en les faisant croire que leurs wallets matériels sont immédiatement en danger. Cliquer sur le lien peut conduire des victimes innocentes à un site web leur demandant de fournir des détails confidentiels de leurs wallets, etc.
Dans un message, Trezor a déclaré :
L’e-mail… ne vient pas de nous, c’est une tentative de phishing.
L'entreprise a supprimé le domaine impliqué et investigate comment les attaquants ont obtenu l'accès à un domaine légitime.
Étant donné que l’e-mail provient d’un domaine légitime, certains utilisateurs pourraient être convaincus qu’il est authentique. Les utilisateurs attentifs vérifient généralement l’adresse de l’expéditeur avant de faire confiance à un e-mail, mais comme il s’agit d’un domaine original, un message frauduleux peut sembler réel.
Trezor n'a pas révélé le nom du fournisseur de courriel concerné, ni indiqué combien de ses clients ont reçu le message frauduleux ou si leurs données ont été accessibles
En outre, il n'a signalé aucune perte de cryptomonnaie due à la campagne.
Une violation distincte par un tiers
Une violation a eu lieu il y a quelques semaines impliquant le fournisseur d'expédition de Trezor, ShipMonk.
Cela a exposé des noms, des adresses e-mail, des numéros de téléphone et des adresses de livraison, mais Trezor a ensuite déclaré que 67 000 clients supplémentaires ont également été touchés aux États-Unis.
Cependant, la dernière campagne de phishing ciblant les fournisseurs de courriel ne provenait pas de ShipMonk, et Trezor n'a ni regroupé les incidents ni affirmé que les mêmes attaquants étaient responsables des deux incidents.
Les clients ayant reçu ce nouvel e-mail doivent éviter les liens et supprimer le message. Ils ne doivent jamais saisir leur sauvegarde de wallet sur un site web ni la partager avec quelqu'un.
Résumé final
- Trezor affirme que des attaquants ont piraté un fournisseur de messagerie tiers et ont diffusé une alerte de sécurité falsifiée.
- Trezor a désactivé ce domaine, mais n'a pas encore révélé le fournisseur utilisé pour envoyer les e-mails ni le nombre d'utilisateurs concernés.
