Trezor telah memperingatkan pelanggan tentang email phishing yang dikirim setelah penyerang berhasil menembus salah satu penyedia email pihak ketiganya.
Email tersebut memperingatkan tentang risiko keamanan besar pada dompet Trezor, tetapi peringatan itu salah, kata perusahaan, dan menyarankan penerima untuk tidak mengklik tautan.
Email palsu memperingatkan adanya kelemahan pada dompet Trezor
Subjek email phishing adalah “Peringatan Keamanan Penting: Kerentanan Entropi STM32.”
Hampir terlihat seolah teks ini mencoba menipu penerima agar percaya bahwa dompet perangkat keras mereka segera berisiko. Mengklik tautan dapat membawa korban yang tidak curiga ke situs web yang meminta mereka untuk memberikan detail rahasia dompet mereka, dll.
Dalam sebuah postingan, Trezor mengatakan:
Email tersebut... bukan berasal dari kami, dan ini merupakan upaya phishing.
Perusahaan telah menonaktifkan domain yang terlibat dan sedang menyelidiki bagaimana penyerang mendapatkan akses ke domain yang sah.
Karena email berasal dari domain asli, beberapa pengguna mungkin yakin bahwa email tersebut asli. Pengguna yang teliti biasanya memeriksa alamat pengirim sebelum mempercayai email, tetapi karena ini adalah domain asli, pesan penipuan bisa tampak nyata.
Trezor belum mengungkapkan nama penyedia email yang terdampak, maupun menyatakan berapa banyak pelanggannya yang menerima pesan penipuan tersebut atau apakah detail mereka diakses
Selain itu, tidak melaporkan kehilangan mata uang kripto akibat kampanye tersebut.
Pelanggaran pihak ketiga yang terpisah
Ada pelanggaran beberapa minggu lalu yang melibatkan penyedia pengiriman Trezor, ShipMonk.
Ini mengekspos nama, alamat email, nomor telepon, dan alamat pengiriman, tetapi Trezor kemudian mengatakan 67.000 pelanggan tambahan juga terdampak di AS.
Namun, kampanye phishing terbaru yang menargetkan penyedia email tidak berasal dari ShipMonk, dan Trezor tidak menghubungkan insiden-insiden tersebut maupun menyatakan bahwa penyerang yang sama bertanggung jawab atas kedua insiden tersebut.
Pelanggan yang menerima email baru harus menghindari tautan di dalamnya dan menghapus pesan tersebut. Mereka juga sebaiknya tidak pernah memasukkan cadangan dompet mereka di situs web apa pun atau membagikannya dengan siapa pun.
Ringkasan Akhir
- Trezor mengatakan penyerang menembus penyedia email pihak ketiga dan menyebarkan peringatan keamanan palsu.
- Trezor telah menutup domain tersebut tetapi belum mengungkapkan penyedia yang digunakan untuk mengirim email atau jumlah pengguna yang terdampak.
