Trezor предупредил клиентов о фишинговом письме, отправленном после того, как злоумышленники взломали одного из его сторонних поставщиков электронной почты.
Электронное письмо предупреждает о серьезной угрозе безопасности кошелька Trezor, но компания утверждает, что это предупреждение ложное, и советует получателям не переходить по ссылкам.
Фальшивое письмо предупреждает о недостатке кошелька Trezor
Тема фишингового письма: «Критическое предупреждение о безопасности: уязвимость STM32 Entropy».
Это почти выглядит так, будто текст пытается обмануть получателей, заставив их поверить, что их аппаратные кошельки немедленно под угрозой. Щелчок по ссылке может привести невинных жертв на веб-сайт, где их просят предоставить конфиденциальные данные своих кошельков и т.д.
В посте Trezor сказал:
Электронное письмо… не отправлено нами, это фишинговая попытка.
Компания заблокировала задействованный домен и проводит расследование того, как злоумышленники получили доступ к легитимному домену.
Поскольку письмо пришло с подлинного домена, некоторые пользователи могут быть убеждены, что оно настоящее. Внимательные пользователи обычно проверяют адрес отправителя перед доверием письму, но поскольку это оригинальный домен, мошенническое сообщение может выглядеть реальным.
Trezor не раскрыла имя пострадавшего почтового провайдера, а также не сообщила, сколько её клиентов получили мошенническое сообщение или были ли их данные скомпрометированы
Кроме того, он не сообщил о потере какой-либо криптовалюты в результате кампании.
Отдельное нарушение со стороны третьей стороны
Несколько недель назад произошло нарушение, связанное с транспортной компанией Trezor, ShipMonk.
Это раскрыло имена, адреса электронной почты, номера телефонов и адреса доставки, но Trezor позже заявил, что еще 67 000 клиентов в США также пострадали.
Однако последняя фишинговая кампания, нацеленная на провайдера электронной почты, не исходила от ShipMonk, и Trezor не объединял эти инциденты и не утверждал, что одни и те же злоумышленники стоят за обоими инцидентами.
Клиенты, получившие новое письмо, должны избегать ссылок в нем и удалить сообщение. Они также никогда не должны вводить резервную копию своего кошелька на веб-сайте или делиться ею с кем-либо.
Финальное резюме
- Trezor сообщает, что злоумышленники взломали стороннего провайдера электронной почты и распространили фальшивое предупреждение о безопасности.
- Trezor закрыл этот домен, но пока не раскрыл провайдера, использовавшегося для отправки электронных писем, или количество пострадавших пользователей.
