Trezor telah memperingatkan pelanggan tentang e-mel penipuan yang dihantar selepas penyerang menembusi salah satu penyedia e-mel pihak ketiganya.
E-mel tersebut memperingatkan tentang risiko keselamatan dompet Trezor yang serius, tetapi peringatan itu palsu, kata syarikat tersebut, dan ia menasihati penerima untuk tidak mengklik pautan.
E-mel palsu memberitahu kelemahan dompet Trezor
Tajuk e-mel penipuan ialah “Amaran Keselamatan Penting: Kerentanan Entropi STM32.”
Ia hampir kelihatan seolah-olah teks tersebut cuba membohongi penerima supaya percaya bahawa dompet keras mereka segera dalam bahaya. Mengklik pautan mungkin membawa mangsa yang tidak bersalah ke laman web yang meminta butiran sulit dompet mereka, dsb.
Dalam satu pos, Trezor berkata:
E-mel itu... bukan datang daripada kami, dan ia merupakan cubaan penipuan.
Syarikat telah menarik balik domain yang terlibat dan sedang menyiasat bagaimana penyerang mendapat akses ke domain yang sah.
Kerana emel tersebut datang dari domain yang sah, beberapa pengguna mungkin yakin bahawa ia adalah benar. Pengguna yang teliti biasanya memeriksa alamat pengirim sebelum mempercayai emel, tetapi kerana ia adalah domain asli, mesej penipuan mungkin kelihatan seperti asli.
Trezor tidak mengungkapkan nama penyedia emel yang terkesan, juga tidak menyatakan berapa ramai pelanggannya menerima mesej penipuan tersebut atau sama ada maklumat mereka telah diakses
Selain itu, ia tidak melaporkan sebarang kehilangan mata wang kripto akibat kampanye tersebut.
Pelanggaran pihak ketiga yang berasingan
Terdapat kebocoran beberapa minggu lalu yang melibatkan penghantar Trezor, ShipMonk.
Ini mendedahkan nama, alamat emel, nombor telefon, dan alamat penghantaran, tetapi Trezor kemudian mengatakan 67,000 pelanggan tambahan juga telah terjejas di AS.
Namun, kampanye penipuan phising terkini yang menargetkan penyedia emel bukan berasal daripada ShipMonk, dan Trezor tidak mengaitkan kes-kes tersebut bersama-sama mahupun menyatakan bahawa penyerang yang sama bertanggungjawab atas kedua-dua kes tersebut.
Pelanggan yang menerima e-mel baharu harus mengelakkan pautan-pautannya dan memadamkan mesej tersebut. Mereka juga tidak pernah memasukkan sandi dompet mereka di mana-mana laman web atau berkongsi ia dengan siapa sahaja.
Ringkasan Akhir
- Trezor mengatakan penyerang telah menembusi penyedia emel pihak ketiga dan menyebarkan amaran keselamatan palsu.
- Trezor telah menutup domain tersebut tetapi belum mengungkapkan penyedia yang digunakan untuk menghantar e-mel atau bilangan pengguna yang terjejas.
