Остерегайтесь пользователей Trezor: сторонний поставщик электронной почты подвергся вредоносной атаке

Поставщик аппаратного кошелька Trezor признал, что его сторонний поставщик электронной почты был скомпрометирован, что привело к отправке пользователям серии вредоносных писем за последние 12 часов.

Обманчивые электронные письма, по-видимому, отправленные с адреса «noreply@trezor.io», побуждают получателей обновить свою «сеть» или рискнуть потерять свои средства. Сообщение содержит вредоносную ссылку, перенаправляющую пользователей на веб-страницу, запрашивающую исходную фразу.

Trezor выдает предупреждение о вредоносных электронных письмах

В своем последнем обновлении X компания Trezor сообщила, что быстро деактивировала вредоносную ссылку и локализовала потенциальную угрозу. Хотя сама ссылка, по признанию компании, безвредна, средства пользователей остаются в безопасности, пока не будет введена начальная фраза для восстановления.

Trezor посоветовал пострадавшим пользователям как можно скорее перевести свои средства на новый кошелек для дополнительной безопасности.

«Несанкционированное электронное письмо от имени Трезора, использующего наш домен, было адресовано подписчикам нашей рассылки. Если вы не раскрыли свое ключевое слово для восстановления из 12 или 24 слов через какую-либо онлайн-форму, ваши активы останутся в безопасности. Если вы ввели фразу для восстановления в любой форме, особенно если она была отправлена ​​по электронной почте, крайне важно немедленно перевести ваши средства в новый кошелек».

Ранее на этой неделе компания Trezor вынесла предупреждение о безопасности после обнаружения 17 января утечки данных, возникшей в результате несанкционированного доступа к стороннему порталу заявок на поддержку.

Хотя этот инцидент не поставил под угрозу какие-либо средства пользователей, примерно 66 000 пользователей, которые обращались в службу поддержки Trezor с декабря 2021 года, могли оказаться в несанкционированном доступе к своим именам или именам пользователей, а также адресам электронной почты.

Раскрыта скоординированная схема фишинга

Это развитие последовало за серией скоординированных фишинговых атак, в ходе которых инвесторы сообщили о получении мошеннических электронных писем, предположительно исходящих от различных платформ, включая децентрализованные приложения и поставщика мостов для криптовалютных кошельков WalletConnect.

В мошеннических электронных письмах также утверждалось, что они связаны с полнофункциональной платформой обработки данных Token Terminal, системой отслеживания децентрализованного финансового портфеля De.Fi и крипто-СМИ Cointelegraph.

Эксперты поделились скриншотами, свидетельствующими о том, что в каждом электронном письме содержались заманчивые предложения мошеннических раздач, призванных заставить пользователей совершить действие. Несмотря на общую цель, мошенники в электронных письмах приводили различные причины, оправдывающие заявленные раздачи.

Пост, пользователи Trezor, будьте осторожны: сторонний поставщик электронной почты подвергся вредоносной атаке, впервые появился на CryptoPotato.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *