Trezor Memperingatkan tentang Email Phishing Setelah Pelanggaran Penyedia Email Pihak Ketiga

iconAMBCrypto
Bagikan
AI summary iconRingkasan
Trezor telah mengeluarkan peringatan tentang email phishing yang terkait dengan pelanggaran terhadap salah satu penyedia email pihak ketiganya. Email tersebut secara salah mengklaim menyoroti risiko keamanan dan mendesak pengguna untuk tidak mengklik tautan apa pun. Perusahaan telah menurunkan domain jahat tersebut dan sedang menyelidiki insiden ini. Kejadian ini mengikuti pelanggaran sebelumnya yang melibatkan penyedia pengiriman mereka, ShipMonk, yang memengaruhi lebih dari 80.000 pelanggan. Para trader disarankan untuk menilai rasio risiko-terhadap-imbalan sebelum merespons pesan yang tidak diminta. Memahami level-level kunci support dan resistance dapat membantu mengidentifikasi ancaman potensial dalam keputusan perdagangan.

Trezor telah memperingatkan pelanggan tentang email phishing yang dikirim setelah penyerang berhasil menembus salah satu penyedia email pihak ketiganya.

Email tersebut memperingatkan tentang risiko keamanan besar pada dompet Trezor, tetapi peringatan itu salah, kata perusahaan, dan menyarankan penerima untuk tidak mengklik tautan.

Email palsu memperingatkan adanya kelemahan pada dompet Trezor

Subjek email phishing adalah “Peringatan Keamanan Penting: Kerentanan Entropi STM32.”

iklan

Hampir terlihat seolah teks ini mencoba menipu penerima agar percaya bahwa dompet perangkat keras mereka segera berisiko. Mengklik tautan dapat membawa korban yang tidak curiga ke situs web yang meminta mereka untuk memberikan detail rahasia dompet mereka, dll.

Dalam sebuah postingan, Trezor mengatakan:

Email tersebut... bukan berasal dari kami, dan ini merupakan upaya phishing.

Perusahaan telah menonaktifkan domain yang terlibat dan sedang menyelidiki bagaimana penyerang mendapatkan akses ke domain yang sah.

Karena email berasal dari domain asli, beberapa pengguna mungkin yakin bahwa email tersebut asli. Pengguna yang teliti biasanya memeriksa alamat pengirim sebelum mempercayai email, tetapi karena ini adalah domain asli, pesan penipuan bisa tampak nyata.

Trezor belum mengungkapkan nama penyedia email yang terdampak, maupun menyatakan berapa banyak pelanggannya yang menerima pesan penipuan tersebut atau apakah detail mereka diakses

Selain itu, tidak melaporkan kehilangan mata uang kripto akibat kampanye tersebut.

Pelanggaran pihak ketiga yang terpisah

Ada pelanggaran beberapa minggu lalu yang melibatkan penyedia pengiriman Trezor, ShipMonk.

Ini mengekspos nama, alamat email, nomor telepon, dan alamat pengiriman, tetapi Trezor kemudian mengatakan 67.000 pelanggan tambahan juga terdampak di AS.

Namun, kampanye phishing terbaru yang menargetkan penyedia email tidak berasal dari ShipMonk, dan Trezor tidak menghubungkan insiden-insiden tersebut maupun menyatakan bahwa penyerang yang sama bertanggung jawab atas kedua insiden tersebut.

Pelanggan yang menerima email baru harus menghindari tautan di dalamnya dan menghapus pesan tersebut. Mereka juga sebaiknya tidak pernah memasukkan cadangan dompet mereka di situs web apa pun atau membagikannya dengan siapa pun.


Ringkasan Akhir

  • Trezor mengatakan penyerang menembus penyedia email pihak ketiga dan menyebarkan peringatan keamanan palsu.
  • Trezor telah menutup domain tersebut tetapi belum mengungkapkan penyedia yang digunakan untuk mengirim email atau jumlah pengguna yang terdampak.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.