Trezor попереджає про фішингові листи після порушення безпеки постійного постачальника електронної пошти

iconAMBCrypto
Поділитися
AI summary iconКороткий зміст
Trezor випустив попередження щодо фішингового листа, пов’язаного з порушенням безпеки одного зі своїх сторонніх постачальників електронної пошти. Лист неправдиво стверджує, що підкреслює ризик безпеки, і закликає користувачів не клікати на жодні посилання. Компанія видалила шкідливий домен і проводить розслідування. Цей інцидент відбувається після попереднього порушення, пов’язаного зі своїм постачальником доставки ShipMonk, яке вплинуло на понад 80 000 клієнтів. Торгівцям рекомендується оцінити співвідношення ризику до прибутку перед відповіддю на незапитані повідомлення. Розуміння ключових рівнів підтримки та опору може допомогти виявити потенційні загрози при прийнятті рішень щодо торгівлі.

Trezor попередив клієнтів про фішингове листа, надісланого після того, як нападники зламали одного зі своїх сторонніх постачальників електронної пошти.

Електронний лист попереджає про серйозний ризик безпеки гаманця Trezor, але фірма стверджує, що це попередження хибне, і радить отримувачам не клікати на посилання.

Фальшивий лист попереджає про недолік гаманця Trezor

Тема фішингового листа: «Критичне попередження безпеки: вразливість STM32 Entropy».

оголошення

Це майже виглядає так, ніби текст намагається ввести отримувачів в оману, змусивши їх вірити, що їхні апаратні гаманці негайно під загрозою. Клік на посилання може призвести до веб-сайту, який проситиме непідготовлених жертв надати конфіденційні дані їхніх гаманців тощо.

У пості Trezor сказав:

Електронний лист… не надісланий нами, це фішингова спроба.

Компанія видалила домен, що був задіяний, і розслідує, як зловмисники отримали доступ до легітимного домену.

Оскільки лист надійшов з справжнього домену, деякі користувачі можуть переконатися, що він справжній. Уважні користувачі зазвичай перевіряють адресу відправника, перш ніж довіряти листу, але через те, що це справжній домен, шахрайське повідомлення може виглядати справжнім.

Trezor не розкрив ім’я постраждалого провайдера електронної пошти, а також не повідомив, скільки його клієнтів отримали фальшиве повідомлення чи чи були їхні дані доступні

Крім того, він не повідомляв про втрату криптовалюти через цю кампанію.

Окрема порушення третьої сторони

Кілька тижнів тому відбулося порушення, пов’язане з доставником Trezor, ShipMonk.

Це відкрило імена, електронні адреси, номери телефонів та адреси доставки, але Trezor пізніше сказав, що ще 67 000 клієнтів у США також постраждали.

Однак остання фішингова кампанія, спрямована на постачальника електронної пошти, не походила від ShipMonk, і Trezor не поєднував ці інциденти разом, ні не стверджував, що ті самі нападники відповідальні за обидва інциденти.

Клієнти, які отримали нове електронне листа, повинні уникати його посилань і видалити повідомлення. Вони також ніколи не повинні вводити резервну копію свого гаманця на сайті чи надавати її комусь.


Фінальний підсумок

  • Trezor каже, що нападники проникли до стороннього провайдера електронної пошти і поширили фальшиве попередження про безпеку.
  • Trezor припинив роботу цього домену, але ще не розкрив постачальника, який відправляв електронні листи, ні кількість постраждалих користувачів.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.