Trezor предупреждает о фишинговых письмах, отправленных с собственного домена после взлома сторонней службы

iconCoinrise
Поделиться
AI summary iconСводка
Trezor сообщила о нарушении безопасности, связанном с фишинговыми письмами, отправленными с собственного домена после компрометации стороннего поставщика. Злоумышленники использовали скомпрометированную систему для отправки обманных сообщений, выглядящих как легитимные. Инцидент не произошел из-за внутренних систем Trezor. Компания не раскрыла количество пострадавших пользователей или имя поставщика. Этот инцидент добавляется к текущим новостям о криптовалюте, касающимся рисков цепочки поставок, и подчеркивает необходимость для пользователей проверять всю информацию через официальные каналы.

Производитель аппаратного кошелька сообщил, что злоумышленники использовали скомпрометированную стороннюю систему для отправки мошеннических сообщений, выглядящих как будто они поступили от легитимного адреса Trezor.

Trezor, один из самых известных производителей аппаратных кошельков для криптовалют, сообщил, что уязвимость на стороннем сервисе позволила злоумышленникам отправлять фишинговые письма с домена легитимной компании. Это вызывает опасения, поскольку такие письма могут обходить типичные признаки мошенничества, на которые пользователи полагаются для выявления мошенничества.

Согласно сообщениям, утечка не произошла из внутренних систем Trezor. Вместо этого злоумышленники, по всей видимости, скомпрометировали стороннего поставщика, имевшего доступ к почтовой инфраструктуре Trezor. Этот доступ позволил им отправлять сообщения, выглядящие подлинно, поскольку они поступали с домена, связанного с самой компанией.

Фишинговые атаки в криптовалютной сфере обычно основаны на поддельных адресах отправителя или доменах, похожих на настоящие, которые предназначены для обмана получателей. Когда письмо поступает с подлинного домена, стандартные проверки аутентификации электронной почты проходят успешно, что делает сообщение намного более надежным, чем типичная попытка мошенничества. Именно это делает текущий инцидент более тревожным, чем обычные фишинговые кампании.

Аппаратные кошельки, такие как те, что производятся Trezor, позиционируются как более безопасная альтернатива хранению криптовалюты на биржах, поскольку закрытые ключи хранятся оффлайн. Однако эта модель безопасности во многом зависит от того, чтобы пользователи никогда не раскрывали свою seed-фразу никому, включая через электронные письма или фальшивые запросы поддержки. Фишинговые кампании, нацеленные на пользователей аппаратных кошельков, часто пытаются обмануть жертв, заставляя их ввести свою seed-фразу на мошенническом веб-сайте, маскирующемся под официальное обновление прошивки или проверку безопасности.

Trezor не уточнил, сколько пользователей получили фишинговые письма или кто является скомпрометированной третьей стороной. Компания также не указала, были ли затронуты средства или персональные данные пользователей непосредственно в результате утечки, а не в результате последовавшей за ней фишинговой кампании.

Инцидент напоминает, что уязвимости типа «цепочки поставок», при которых злоумышленники нацеливаются на поставщиков и сервисные компании, а не напрямую на компанию, остаются постоянной угрозой для всей криптоиндустрии. Даже компании с надежными внутренними мерами безопасности могут оказаться под угрозой, если партнер или подрядчик с доступом к системам скомпрометирован.

Влияние на рынок

Инцидент маловероятно повлияет непосредственно на цены криптовалют, поскольку он связан с безопасностью аккаунтов и электронной почты, а не с рынками токенов. Более значимое влияние оказывается на доверие пользователей к провайдерам аппаратных кошельков — сектору, который позиционирует себя именно как обладающий превосходящей безопасностью по сравнению с биржами и программными кошельками.

Для более широкой отрасли нарушение подчеркивает постоянный контроль за рисками, связанными с сторонними поставщиками в криптоинфраструктуре. Компании, работающие с приватными ключами или услугами, связанными с кошельками, могут столкнуться с возобновившимся давлением для более тщательной проверки внешних партнеров, особенно тех, кто имеет доступ к каналам коммуникации с клиентами.

Разглашение информации Trezor подчеркивает, как утечка за пределами собственной сети компании может по-прежнему ставить под угрозу пользователей. Владельцам кошельков рекомендуется относиться с недоверием к незапрашиваемым электронным письмам, проверять сообщения через официальные каналы и ни при каких обстоятельствах не раскрывать seed-фразу.

Часто задаваемые вопросы

Что произошло в случае фишинга Trezor?

Trezor сообщил, что утечка безопасности у стороннего провайдера позволила злоумышленникам отправлять фишинговые письма, выглядящие как будто они поступают из легитимного домена Trezor.

Были ли собственные системы Trezor скомпрометированы?

Сообщается, что утечка произошла через стороннего поставщика, а не внутри внутренней инфраструктуры Trezor, хотя компания не раскрыла личность этого поставщика.

Что должны сделать пользователи Trezor, если получили подозрительное письмо?

Пользователям следует избегать кликов по ссылкам и ввода конфиденциальной информации, проверять любые сообщения через официальные каналы Trezor и никогда не передавать свою восстановительную seed-фразу никому.

Почему эта фишинговая атака считается более опасной, чем обычно?

Поскольку письма поступали с легитимного домена, они проходили стандартные проверки аутентификации, что делало их более надежными по сравнению с типичными фишинговыми попытками.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.