Trezor попередив клієнтів про фішингове листа, надісланого після того, як нападники зламали одного зі своїх сторонніх постачальників електронної пошти.
Електронний лист попереджає про серйозний ризик безпеки гаманця Trezor, але фірма стверджує, що це попередження хибне, і радить отримувачам не клікати на посилання.
Фальшивий лист попереджає про недолік гаманця Trezor
Тема фішингового листа: «Критичне попередження безпеки: вразливість STM32 Entropy».
Це майже виглядає так, ніби текст намагається ввести отримувачів в оману, змусивши їх вірити, що їхні апаратні гаманці негайно під загрозою. Клік на посилання може призвести до веб-сайту, який проситиме непідготовлених жертв надати конфіденційні дані їхніх гаманців тощо.
У пості Trezor сказав:
Електронний лист… не надісланий нами, це фішингова спроба.
Компанія видалила домен, що був задіяний, і розслідує, як зловмисники отримали доступ до легітимного домену.
Оскільки лист надійшов з справжнього домену, деякі користувачі можуть переконатися, що він справжній. Уважні користувачі зазвичай перевіряють адресу відправника, перш ніж довіряти листу, але через те, що це справжній домен, шахрайське повідомлення може виглядати справжнім.
Trezor не розкрив ім’я постраждалого провайдера електронної пошти, а також не повідомив, скільки його клієнтів отримали фальшиве повідомлення чи чи були їхні дані доступні
Крім того, він не повідомляв про втрату криптовалюти через цю кампанію.
Окрема порушення третьої сторони
Кілька тижнів тому відбулося порушення, пов’язане з доставником Trezor, ShipMonk.
Це відкрило імена, електронні адреси, номери телефонів та адреси доставки, але Trezor пізніше сказав, що ще 67 000 клієнтів у США також постраждали.
Однак остання фішингова кампанія, спрямована на постачальника електронної пошти, не походила від ShipMonk, і Trezor не поєднував ці інциденти разом, ні не стверджував, що ті самі нападники відповідальні за обидва інциденти.
Клієнти, які отримали нове електронне листа, повинні уникати його посилань і видалити повідомлення. Вони також ніколи не повинні вводити резервну копію свого гаманця на сайті чи надавати її комусь.
Фінальний підсумок
- Trezor каже, що нападники проникли до стороннього провайдера електронної пошти і поширили фальшиве попередження про безпеку.
- Trezor припинив роботу цього домену, але ще не розкрив постачальника, який відправляв електронні листи, ні кількість постраждалих користувачів.
