Trezor ponownie ostrzega przed phishingiem

Oszuści rozsyłali fałszywe ostrzeżenie o luce w portfelach Trezora z legalnej domeny dostawcy poczty.

Trezor ponownie ostrzega przed phishingiem

Klienci Trezora ponownie znaleźli się na celowniku cyberprzestępców. Tym razem oszuści wykorzystali dostęp do legalnej domeny zewnętrznego dostawcy poczty elektronicznej, dzięki czemu fałszywa wiadomość mogła wyglądać wiarygodnie.

Producent portfeli sprzętowych ostrzegł przed wiadomością zatytułowaną „Critical Security Alert: STM32 Entropy Vulnerability”. Sugeruje ona istnienie poważnej luki zagrażającej urządzeniom Trezora. Firma zapewnia jednak, że alarm jest fałszywy, i apeluje, by nie otwierać zamieszczonych w nim odnośników.

Link może prowadzić do strony wyłudzającej poufne dane związane z portfelem. Trezor przypomina, że kopii zapasowej portfela nie należy wpisywać na stronach internetowych ani udostępniać innym osobom.

Firma wyłączyła domenę wykorzystaną w ataku i bada, w jaki sposób przestępcy uzyskali do niej dostęp. Nie podała nazwy dostawcy poczty, liczby odbiorców fałszywej wiadomości ani informacji, czy napastnicy dotarli do danych klientów. Nie odnotowano również utraty kryptowalut w wyniku tej kampanii.

To kolejny incydent dotyczący zewnętrznego partnera Trezora. Kilka tygodni wcześniej doszło do naruszenia zabezpieczeń firmy logistycznej ShipMonk. Ujawnione zostały wówczas nazwiska, adresy poczty elektronicznej, numery telefonów i adresy dostaw. Trezor informował później, że zdarzenie objęło także 67 tys. kolejnych klientów w Stanach Zjednoczonych.

Najnowszy atak nie był związany z ShipMonk. Trezor nie połączył obu zdarzeń ani nie stwierdził, że odpowiadają za nie te same osoby. Odbiorcy fałszywego ostrzeżenia powinni usunąć wiadomość bez otwierania jej odnośników.

Obserwuj nas na:

Share