Новая атака на владельцев Trezor: хакеры взломали почту компании и рассылают фишинг
Производитель аппаратных криптокошельков Trezor предупредил клиентов о массовой фишинговой атаке. Злоумышленники получили доступ к почтовому провайдеру компании и теперь рассылают пользователям поддельные уведомления.
Как действует схема:
* Мошенники отправляют письма с официального домена Trezor, что делает их крайне убедительными.
* В сообщениях содержится «критическое предупреждение о безопасности» (Critical Security Alert).
* Один из пользователей, перешедший по ссылке в таком письме даже после проверки адреса, зафиксировал попытку автоматической загрузки вредоносного файла на свой телефон.
В ответ на инцидент команда Trezor уже заблокировала скомпрометированный почтовый домен и проводит внутреннее расследование. На данный момент об украденных средствах или прямом ущербе для кошельков не сообщается.
Этот случай стал вторым ударом по репутации и безопасности компании за последний месяц. В августе производитель сообщил об утечке персональных данных 13,7 тыс. покупателей через сторонний сервис доставки ShipMonk. Владельцам устройств настоятельно рекомендуется игнорировать любые входящие письма от имени поддержки и переходить в личный кабинет только вручную, вводя адрес сайта в браузере.
Post #24213
51.9K

- ❤ 21
- 👍 20
- 🔥 17
- 👏 3