Trezor 已警告客戶,有攻擊者入侵其第三方郵件供應商後,發送了釣魚郵件。
該郵件警告稱 Trezor 錢包存在重大安全風險,但該公司表示此警告為虛假,並建議收件人不要點擊任何連結。
假冒郵件聲稱 Trezor 錢包存在漏洞
釣魚郵件的主旨為“關鍵安全警報:STM32 熵漏洞”。
這段文字幾乎看起來像是在試圖欺騙收件人,讓他們以為自己的硬體錢包立即面臨風險。點擊連結可能會讓無辜的受害者導向一個網站,要求他們提供錢包的機密資訊等。
在一篇貼文中,Trezor 表示:
這封郵件…並非來自我們,而是一次釣魚攻擊。
該公司已關閉涉事網域,並正在調查攻擊者如何取得合法網域的存取權限。
由於這封郵件來自真實的網域,一些用戶可能會被說服認為它是真實的。細心的用戶通常會在信任郵件前檢查發件人地址,但由於這是原始網域,詐騙訊息可能看起來真實。
Trezor 未透露受影響的電郵供應商名稱,也未說明有多少客戶收到此詐騙訊息,或其資料是否已被存取
此外,該活動並未導致任何加密貨幣損失。
一個獨立的第三方滲透事件
數週前,Trezor 的運送供應商 ShipMonk 遭到入侵。
這洩露了姓名、電子郵件地址、電話號碼和送貨地址,但Trezor 後來表示美國另有 67,000 名客戶也受到影響。
然而,最新針對電子郵件提供者的釣魚活動並非來自 ShipMonk,且 Trezor 既未將這兩起事件歸為一體,也未聲稱同一攻擊者對兩起事件負責。
收到新郵件的客戶應避免點擊其中的連結,並刪除該郵件。他們也不應在任何網站上輸入其錢包備份,或與任何人分享。
最終摘要
- Trezor 表示,攻擊者入侵了第三方郵件服務提供商,並散佈了一則虛假的安全警告。
- Trezor 已關閉該網域,但尚未公布用於發送郵件的提供商或受影響用戶的數量。
