Trezor 警告稱,在第三方郵件供應商遭入侵後出現釣魚郵件

iconAMBCrypto
分享
AI summary icon精華摘要
Trezor 已針對一則與其第三方郵件供應商遭入侵相關的釣魚郵件發布警告。該郵件虛假聲稱突顯安全風險,並敦促用戶不要點擊任何連結。公司已移除惡意網域,並正在調查此事。此事件繼先前與其運輸供應商 ShipMonk 的入侵事件之後發生,該事件影響了超過 80,000 名客戶。建議交易者在回應未經請求的訊息前,評估風險與報酬比率。了解關鍵的支撐與阻力位,有助於在交易決策中識別潛在威脅。

Trezor 已警告客戶,有攻擊者入侵其第三方郵件供應商後,發送了釣魚郵件。

該郵件警告稱 Trezor 錢包存在重大安全風險,但該公司表示此警告為虛假,並建議收件人不要點擊任何連結。

假冒郵件聲稱 Trezor 錢包存在漏洞

釣魚郵件的主旨為“關鍵安全警報:STM32 熵漏洞”。

廣告

這段文字幾乎看起來像是在試圖欺騙收件人,讓他們以為自己的硬體錢包立即面臨風險。點擊連結可能會讓無辜的受害者導向一個網站,要求他們提供錢包的機密資訊等。

在一篇貼文中,Trezor 表示:

這封郵件…並非來自我們,而是一次釣魚攻擊。

該公司已關閉涉事網域,並正在調查攻擊者如何取得合法網域的存取權限。

由於這封郵件來自真實的網域,一些用戶可能會被說服認為它是真實的。細心的用戶通常會在信任郵件前檢查發件人地址,但由於這是原始網域,詐騙訊息可能看起來真實。

Trezor 未透露受影響的電郵供應商名稱,也未說明有多少客戶收到此詐騙訊息,或其資料是否已被存取

此外,該活動並未導致任何加密貨幣損失。

一個獨立的第三方滲透事件

數週前,Trezor 的運送供應商 ShipMonk 遭到入侵。

這洩露了姓名、電子郵件地址、電話號碼和送貨地址,但Trezor 後來表示美國另有 67,000 名客戶也受到影響。

然而,最新針對電子郵件提供者的釣魚活動並非來自 ShipMonk,且 Trezor 既未將這兩起事件歸為一體,也未聲稱同一攻擊者對兩起事件負責。

收到新郵件的客戶應避免點擊其中的連結,並刪除該郵件。他們也不應在任何網站上輸入其錢包備份,或與任何人分享。


最終摘要

  • Trezor 表示,攻擊者入侵了第三方郵件服務提供商,並散佈了一則虛假的安全警告。
  • Trezor 已關閉該網域,但尚未公布用於發送郵件的提供商或受影響用戶的數量。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露