Trezor Mewaspadai E-mel Pemalsuan Selepas Pencurian Provider E-mel Pihak Ketiga

iconAMBCrypto
Kongsi
AI summary iconRingkasan
Trezor telah mengeluarkan amaran mengenai e-mel phising yang berkaitan dengan kebocoran salah satu penyedia e-mel pihak ketiganya. E-mel tersebut secara salah menyatakan bahawa ia menonjolkan risiko keselamatan dan mendesak pengguna untuk tidak mengklik sebarang pautan. Syarikat tersebut telah menarik kembali domain jahat dan sedang menyiasat. Kejadian ini mengikuti kebocoran sebelumnya yang melibatkan penyedia penghantaran, ShipMonk, yang memberi kesan kepada lebih daripada 80,000 pelanggan. Pedagang disarankan untuk menilai nisbah risiko-keuntungan sebelum menanggapi mesej yang tidak diminta. Memahami tahap sokongan dan rintangan utama boleh membantu dalam mengenal pasti ancaman berpotensi dalam keputusan perdagangan.

Trezor telah memperingatkan pelanggan tentang e-mel penipuan yang dihantar selepas penyerang menembusi salah satu penyedia e-mel pihak ketiganya.

E-mel tersebut memperingatkan tentang risiko keselamatan dompet Trezor yang serius, tetapi peringatan itu palsu, kata syarikat tersebut, dan ia menasihati penerima untuk tidak mengklik pautan.

E-mel palsu memberitahu kelemahan dompet Trezor

Tajuk e-mel penipuan ialah “Amaran Keselamatan Penting: Kerentanan Entropi STM32.”

posting

Ia hampir kelihatan seolah-olah teks tersebut cuba membohongi penerima supaya percaya bahawa dompet keras mereka segera dalam bahaya. Mengklik pautan mungkin membawa mangsa yang tidak bersalah ke laman web yang meminta butiran sulit dompet mereka, dsb.

Dalam satu pos, Trezor berkata:

E-mel itu... bukan datang daripada kami, dan ia merupakan cubaan penipuan.

Syarikat telah menarik balik domain yang terlibat dan sedang menyiasat bagaimana penyerang mendapat akses ke domain yang sah.

Kerana emel tersebut datang dari domain yang sah, beberapa pengguna mungkin yakin bahawa ia adalah benar. Pengguna yang teliti biasanya memeriksa alamat pengirim sebelum mempercayai emel, tetapi kerana ia adalah domain asli, mesej penipuan mungkin kelihatan seperti asli.

Trezor tidak mengungkapkan nama penyedia emel yang terkesan, juga tidak menyatakan berapa ramai pelanggannya menerima mesej penipuan tersebut atau sama ada maklumat mereka telah diakses

Selain itu, ia tidak melaporkan sebarang kehilangan mata wang kripto akibat kampanye tersebut.

Pelanggaran pihak ketiga yang berasingan

Terdapat kebocoran beberapa minggu lalu yang melibatkan penghantar Trezor, ShipMonk.

Ini mendedahkan nama, alamat emel, nombor telefon, dan alamat penghantaran, tetapi Trezor kemudian mengatakan 67,000 pelanggan tambahan juga telah terjejas di AS.

Namun, kampanye penipuan phising terkini yang menargetkan penyedia emel bukan berasal daripada ShipMonk, dan Trezor tidak mengaitkan kes-kes tersebut bersama-sama mahupun menyatakan bahawa penyerang yang sama bertanggungjawab atas kedua-dua kes tersebut.

Pelanggan yang menerima e-mel baharu harus mengelakkan pautan-pautannya dan memadamkan mesej tersebut. Mereka juga tidak pernah memasukkan sandi dompet mereka di mana-mana laman web atau berkongsi ia dengan siapa sahaja.


Ringkasan Akhir

  • Trezor mengatakan penyerang telah menembusi penyedia emel pihak ketiga dan menyebarkan amaran keselamatan palsu.
  • Trezor telah menutup domain tersebut tetapi belum mengungkapkan penyedia yang digunakan untuk menghantar e-mel atau bilangan pengguna yang terjejas.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.