A Trezor alertou os clientes sobre um e-mail de phishing enviado após atacantes invadirem um de seus provedores de e-mail terceirizados.
O e-mail alerta sobre um grande risco de segurança na carteira Trezor, mas a empresa afirma que o aviso é falso e aconselha os destinatários a não clicar em links.
E-mail falso alerta sobre falha na carteira Trezor
O assunto do e-mail de phishing é “Alerta de Segurança Crítico: Vulnerabilidade de Entropia STM32.”
Quase parece que o texto está tentando enganar os destinatários para acreditar que suas carteiras de hardware estão imediatamente em risco. Clicar no link pode levar vítimas ingênuas a um site que pede detalhes confidenciais de suas carteiras, etc.
Em uma postagem, Trezor disse:
O e-mail… não está vindo de nós, e é uma tentativa de phishing.
A empresa retirou o domínio envolvido e está investigando como os atacantes obtiveram acesso a um domínio legítimo.
Como o e-mail veio de um domínio legítimo, alguns usuários podem ser convencidos de que ele é real. Usuários atentos geralmente verificam o endereço do remetente antes de confiar em um e-mail, mas como se trata de um domínio original, uma mensagem fraudulenta pode parecer real.
A Trezor não revelou o nome do provedor de e-mail afetado, nem informou quantos de seus clientes receberam a mensagem fraudulenta ou se seus dados foram acessados
Além disso, não relatou nenhuma perda de criptomoeda devido à campanha.
Uma violação separada de terceiros
Houve uma violação algumas semanas atrás envolvendo a transportadora da Trezor, ShipMonk.
Isso expôs nomes, endereços de e-mail, números de telefone e endereços de entrega, mas Trezor posteriormente disse que mais 67.000 clientes nos EUA também foram afetados.
No entanto, a última campanha de phishing direcionada ao provedor de e-mail não veio da ShipMonk, e a Trezor nem associou os incidentes nem afirmou que os mesmos atacantes foram responsáveis por ambos os incidentes.
Clientes que receberam o novo e-mail devem evitar os links dele e excluir a mensagem. Eles também nunca devem inserir seu backup de carteira em um site ou compartilhá-lo com ninguém.
Resumo final
- Trezor afirma que atacantes invadiram um provedor de e-mail de terceiros e divulgaram um aviso de segurança falso.
- A Trezor desativou esse domínio, mas ainda não revelou o provedor usado para enviar os e-mails nem o número de usuários afetados.
