Trezor alerte sur un e-mail de phishing après une violation de son fournisseur d'e-mails tiers

iconAMBCrypto
Partager
AI summary iconRésumé
Trezor a émis une alerte concernant un e-mail de phishing lié à une violation de l'un de ses fournisseurs d'e-mails tiers. Cet e-mail affirme à tort mettre en lumière un risque de sécurité et incite les utilisateurs à ne pas cliquer sur aucun lien. L'entreprise a supprimé le domaine malveillant et mène une enquête. Cet incident fait suite à une précédente violation impliquant son fournisseur d'expédition, ShipMonk, qui a affecté plus de 80 000 clients. Les traders sont invités à évaluer le rapport risque-récompense avant de répondre à des messages non sollicités. Comprendre les niveaux clés de support et de résistance peut aider à identifier les menaces potentielles dans les décisions de trading.

Trezor a averti ses clients concernant un e-mail de phishing envoyé après qu'un de ses fournisseurs d'e-mails tiers ait été compromis.

L'e-mail alerte sur un risque majeur de sécurité du wallet Trezor, mais l'avertissement est faux, selon l'entreprise, qui conseille aux destinataires de ne pas cliquer sur les liens.

Un e-mail frauduleux signale une faille du wallet Trezor

L'objet de l'e-mail d'hameçonnage est « Alertes de sécurité cruciales : Vulnérabilité d'entropie STM32 ».

annonce

Cela ressemble presque à une tentative de tromper les destinataires en les faisant croire que leurs wallets matériels sont immédiatement en danger. Cliquer sur le lien peut conduire des victimes innocentes à un site web leur demandant de fournir des détails confidentiels de leurs wallets, etc.

Dans un message, Trezor a déclaré :

L’e-mail… ne vient pas de nous, c’est une tentative de phishing.

L'entreprise a supprimé le domaine impliqué et investigate comment les attaquants ont obtenu l'accès à un domaine légitime.

Étant donné que l’e-mail provient d’un domaine légitime, certains utilisateurs pourraient être convaincus qu’il est authentique. Les utilisateurs attentifs vérifient généralement l’adresse de l’expéditeur avant de faire confiance à un e-mail, mais comme il s’agit d’un domaine original, un message frauduleux peut sembler réel.

Trezor n'a pas révélé le nom du fournisseur de courriel concerné, ni indiqué combien de ses clients ont reçu le message frauduleux ou si leurs données ont été accessibles

En outre, il n'a signalé aucune perte de cryptomonnaie due à la campagne.

Une violation distincte par un tiers

Une violation a eu lieu il y a quelques semaines impliquant le fournisseur d'expédition de Trezor, ShipMonk.

Cela a exposé des noms, des adresses e-mail, des numéros de téléphone et des adresses de livraison, mais Trezor a ensuite déclaré que 67 000 clients supplémentaires ont également été touchés aux États-Unis.

Cependant, la dernière campagne de phishing ciblant les fournisseurs de courriel ne provenait pas de ShipMonk, et Trezor n'a ni regroupé les incidents ni affirmé que les mêmes attaquants étaient responsables des deux incidents.

Les clients ayant reçu ce nouvel e-mail doivent éviter les liens et supprimer le message. Ils ne doivent jamais saisir leur sauvegarde de wallet sur un site web ni la partager avec quelqu'un.


Résumé final

  • Trezor affirme que des attaquants ont piraté un fournisseur de messagerie tiers et ont diffusé une alerte de sécurité falsifiée.
  • Trezor a désactivé ce domaine, mais n'a pas encore révélé le fournisseur utilisé pour envoyer les e-mails ni le nombre d'utilisateurs concernés.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.