⚠️ Пользователей Trezor, BitBox и CoinTracking прямо сейчас атакуют через фишинговую рассылку
Злоумышленники получили доступ к ключам/учётным данным Brevo — сервиса, который компании используют для email-рассылок. С их помощью они рассылают письма от имени производителей аппаратных кошельков Trezor и BitBox, а также CoinTracking — сервиса для учёта криптовалютных операций и подготовки налоговой отчётности.
В письмах сообщается о якобы критической уязвимости при генерации случайности чипом STM32, из-за которой seed-фраза пользователя может оказаться под угрозой. Получателю предлагают перейти по ссылке и запустить специальную проверку устройства.
На самом деле ссылка ведёт на фишинговый сайт, который крадёт seed-фразу.
Атака особенно опасна тем, что письма выглядят убедительно и проходят стандартные проверки подлинности почты: злоумышленники используют легитимные ключи и инфраструктуру сервиса рассылок.
Trezor и BitBox не взломаны. Атакующие пытаются получить доступ к средствам пользователей через социальную инженерию.
На данный момент подтверждено, что от атаки пострадали три компании, но потенциально под угрозой могут находиться и другие криптокомпании, использующие Brevo для рассылок.
Если получили такое письмо — не переходите по ссылке и ни в коем случае не вводите seed-фразу на сайте.
📌 Сохраните пост и перешлите это предупреждение тем, кто использует аппаратные кошельки, особенно Trezor и BitBox
▪️Магазин▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
Post #4702
3.33K

- 👍 28
- ❤ 9
- ✍ 9
- 🔥 7