дата публікації

Постачальник електронної пошти Trezor зазнав зламу, оскільки поширюється фейкове сповіщення про безпеку гаманця

джерело

Компанія Trezor попередила своїх клієнтів про фішинговий лист, надісланий після того, як зловмисники отримали доступ до одного з її сторонніх постачальників електронної пошти.

Лист містить неправдиву інформацію про серйозну загрозу безпеки гаманців Trezor і застерігає отримувачів не клікати на посилання.

Тема фішингового листа — "Критичне сповіщення про безпеку: вразливість STM32 Entropy".

Текст намагається під tricknувати отримувачів, змушуючи їх повірити, що їхні апаратні гаманці під загрозою.

Trezor відзначила, що лист не є їхнім і що це спроба фішингу.

Компанія вже закрила домен, пов'язаний з цим листом, і проводить розслідування, як зловмисники отримали доступ до легітимного домену.

Оскільки лист прийшов з реального домену, деякі користувачі можуть повірити, що він справжній.

Trezor не розкрила ім'я постачальника електронної пошти, з яким стався витік, а також не повідомила, скільки її клієнтів отримали фальшиве повідомлення або чи були доступні їхні дані.

Раніше відбулося інше витікання даних, яке стосувалося постачальника доставки ShipMonk, проте нова кампанія фішингу не пов'язана з цим випадком.

Клієнтів, які отримали новий лист, закликають уникати прямих посилань і видалити повідомлення.