サードパーティのメールプロバイダーのセキュリティ侵害を受け、Trezorがフィッシングメールに注意を呼びかけ

iconAMBCrypto
共有
AI summary icon概要
Trezorは、第三者のメールプロバイダーのセキュリティ侵害に関連するフィッシングメールについて警告を発表しました。このメールはセキュリティリスクを強調するふりをして、ユーザーにリンクをクリックしないよう促しています。同社は悪質なドメインを削除し、調査を進めています。この事象は、80,000人以上の顧客に影響を与えた shipping プロバイダーShipMonkの以前の侵害に続きます。トレーダーは、無請求のメッセージに応じる前にリスクとリワードの比率を評価することをお勧めします。サポートレベルとレジスタンスレベルを理解することで、取引判断における潜在的な脅威を特定するのに役立ちます。

Trezorは、攻撃者がそのサードパーティのメールプロバイダーを攻撃した後、フィッシングメールが送信されたことを顧客に警告しました。

メールはTrezorウォレットの重大なセキュリティリスクについて警告していますが、同社はこの警告は偽りであると述べ、受信者がリンクをクリックしないよう勧めています。

偽のメールがTrezorウォレットの不具合を警告

フィッシングメールの件名は「緊急セキュリティアラート:STM32エントロピー脆弱性」です。

広告

このテキストは、受信者がハードウェールウォレットが直ちに危険にさらされていると信じるように仕向けていそうなほどです。リンクをクリックすると、無実の被害者がウォレットの機密情報などを提供するよう求められるウェブサイトに導かれる可能性があります。

投稿でTrezorは次のように述べました:

そのメールは当社から送信されたものではなく、フィッシング試行です。

同社は関与したドメインを削除し、攻撃者が正当なドメインにどのようにアクセスしたかを調査中です。

メールが本物のドメインから送信されたため、一部のユーザーはそれが本物だと信じてしまう可能性があります。注意深いユーザーは通常、メールの送信者アドレスを確認しますが、これは本物のドメインであるため、不正なメッセージが本物のように見えることがあります。

Trezorは影響を受けたメールプロバイダーの名前を明らかにしておらず、不正なメッセージを受け取った顧客の数や、その情報がアクセスされたかどうかについても述べていません。

また、このキャンペーンにより仮想通貨の損失は報告されていません。

別のサードパーティによるセキュリティ侵害

数週間前に、Trezorの配送業者であるShipMonkでセキュリティブリーチが発生しました。

これにより、名前、メールアドレス、電話番号、配達先が漏洩しましたが、Trezorは後に、米国でもさらに67,000人の顧客が影響を受けたと述べました。

ただし、最新のメールプロバイダーを標的としたフィッシングキャンペーンはShipMonkから発信されたものではなく、Trezorはこれらの事象を関連付けていないだけでなく、同じ攻撃者が両方の事象の責任を負っているとも主張していません。

新しいメールを受け取ったお客様は、そのメール内のリンクをクリックせず、メッセージを削除してください。また、ウォレットのバックアップをウェブサイトに入力したり、誰かと共有したりしないでください。


最終サマリー

  • Trezorは、攻撃者がサードパーティのメールプロバイダーを攻撃し、偽のセキュリティ警告を拡散したと述べています。
  • Trezorはそのドメインをシャットダウンしましたが、メールを送信するために使用したプロバイダーや影響を受けたユーザー数をまだ明らかにしていません。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。