Trezor alerta para e-mail de phishing após violação de provedor de e-mail de terceiros

iconAMBCrypto
Compartilhar
AI summary iconResumo
A Trezor emitiu um aviso sobre um e-mail de phishing relacionado a uma violação de um de seus provedores de e-mail terceirizados. O e-mail afirma falsamente destacar um risco de segurança e incentiva os usuários a não clicarem em nenhum link. A empresa removeu o domínio malicioso e está investigando. Este incidente segue uma violação anterior envolvendo seu provedor de envio, ShipMonk, que afetou mais de 80.000 clientes. Os traders são aconselhados a avaliar a relação risco-recompensa antes de responder a mensagens não solicitadas. Compreender os níveis-chave de suporte e resistência pode ajudar na identificação de ameaças potenciais nas decisões de negociação.

A Trezor alertou os clientes sobre um e-mail de phishing enviado após atacantes invadirem um de seus provedores de e-mail terceirizados.

O e-mail alerta sobre um grande risco de segurança na carteira Trezor, mas a empresa afirma que o aviso é falso e aconselha os destinatários a não clicar em links.

E-mail falso alerta sobre falha na carteira Trezor

O assunto do e-mail de phishing é “Alerta de Segurança Crítico: Vulnerabilidade de Entropia STM32.”

anúncio

Quase parece que o texto está tentando enganar os destinatários para acreditar que suas carteiras de hardware estão imediatamente em risco. Clicar no link pode levar vítimas ingênuas a um site que pede detalhes confidenciais de suas carteiras, etc.

Em uma postagem, Trezor disse:

O e-mail… não está vindo de nós, e é uma tentativa de phishing.

A empresa retirou o domínio envolvido e está investigando como os atacantes obtiveram acesso a um domínio legítimo.

Como o e-mail veio de um domínio legítimo, alguns usuários podem ser convencidos de que ele é real. Usuários atentos geralmente verificam o endereço do remetente antes de confiar em um e-mail, mas como se trata de um domínio original, uma mensagem fraudulenta pode parecer real.

A Trezor não revelou o nome do provedor de e-mail afetado, nem informou quantos de seus clientes receberam a mensagem fraudulenta ou se seus dados foram acessados

Além disso, não relatou nenhuma perda de criptomoeda devido à campanha.

Uma violação separada de terceiros

Houve uma violação algumas semanas atrás envolvendo a transportadora da Trezor, ShipMonk.

Isso expôs nomes, endereços de e-mail, números de telefone e endereços de entrega, mas Trezor posteriormente disse que mais 67.000 clientes nos EUA também foram afetados.

No entanto, a última campanha de phishing direcionada ao provedor de e-mail não veio da ShipMonk, e a Trezor nem associou os incidentes nem afirmou que os mesmos atacantes foram responsáveis por ambos os incidentes.

Clientes que receberam o novo e-mail devem evitar os links dele e excluir a mensagem. Eles também nunca devem inserir seu backup de carteira em um site ou compartilhá-lo com ninguém.


Resumo final

  • Trezor afirma que atacantes invadiram um provedor de e-mail de terceiros e divulgaram um aviso de segurança falso.
  • A Trezor desativou esse domínio, mas ainda não revelou o provedor usado para enviar os e-mails nem o número de usuários afetados.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.