Производитель аппаратных криптовалютных кошельков Trezor обнародовал срочное предупреждение о новой фишинговой кампании, нацеленной на пользователей бренда.
Trezor предупредил о новой фишинговой атаке: злоумышленники имитировали ответы службы поддержки
► Читайте страницу «Минфина» в фейсбуке: главные финансовые новости
Подробности
Злоумышленники использовали контактную форму на официальном сайте Trezor, чтобы, выдавая себя за службу поддержки, рассылать вредоносные электронные письма.
«Мы обнаружили проблему безопасности, когда злоумышленники использовали нашу контактную форму, чтобы прислать мошеннические письма, которые выглядят как подлинные ответы от поддержки Trezor», — отметила команда Trezor.
Компания заверила, что утечки данных электронной почты не было, а сама контактная форма не была сломана. Тем не менее в Trezor уже приняли меры для предотвращения подобных атак в будущем.
Trezor призывает всех пользователей к максимальной бдительности.
«Никогда не передавайте резервные копии своих кошельков. Они должны оставаться офлайн и конфиденциальными. Trezor никогда не спрашивает эти данные», — подчеркнули в компании.
Trezor подчеркивает, что безопасность — это непрерывный процесс.
«Будьте внимательны, и никогда не вводите свои резервные копии, даже если письмо кажется настоящим», — добавили в Trezor.
Предыдущие инциденты безопасности
Ранее разработчики аппаратных кошельков Trezor сообщили об инциденте с безопасностью у стороннего провайдера службы поддержки, вызвавшего утечку данных примерно 66 000 клиентов.
В октябре 2023 года в сети появились сообщения о фишинговых email-рассылках среди пользователей аппаратных криптокошельков Trezor. Один из пользователей получил «зараженное» письмо на почту, специально созданное для заказа устройства Trezor.
Комментарии