Производитель аппаратных кошельков Trezor столкнулся с новой масштабной атакой. Хакеры взломали инфраструктуру стороннего почтового сервиса компании и использовали её для рассылки убедительных фишинговых писем.
📧 Что произошло? • Пользователи начали массово получать фальшивые уведомления с темой «Critical Security Alert: STM32 Entropy Vulnerability». • Письма выглядели максимально аутентично: они приходили с реального адреса
help@trezor.io, успешно проходили проверки безопасности (SPF, DKIM и DMARC) и выглядели так, будто отправлены самой компанией. • В тексте утверждалось, что в микроконтроллерах устройств якобы обнаружен критический аппаратный сбой, из-за которого сид-фразы генерируются с недостаточной случайностью. Пользователей призывали срочно перейти по ссылке и проверить кошелек.🛡 Реакция компании: Команда Trezor оперативно отреагировала, заблокировала мошеннический домен и начала расследование.
⚠️ Важное напоминание: Само железо и устройства Trezor не взломаны, средства в безопасности — это классическая атака на инфраструктуру коммуникаций. Однако злоумышленники активно эксплуатируют тему безопасности.
Главное правило: никогда и ни при каких обстоятельствах не вводите свою сид-фразу на сайтах и не переходите по ссылкам из неожиданных «тревожных» писем. Обновления и проверки делаются исключительно через официальный интерфейс Trezor Suite!
#Trezor #Безопасность #Фишинг #Криптокошелек #Хакеры #НовостиКрипты