Publicidade

Phishing ameaça usuários da Trezor dias após invasão de portal de suporte

Por Carlos Schuabb
Foto: Pixabay - Modificado por Bitnotícias

A Trezor, fornecedora de carteiras de hardware, confirmou o uso não autorizado de seu provedor de e-mail de terceiros como a causa de uma série de e-mails maliciosos enviados aos usuários nas últimas 24 horas.

‘Detectamos um e-mail não autorizado se passando pela Trezor, enviado de um provedor de e-mail de terceiros que usamos’, explicou a empresa em 24 de janeiro.

CONTINUA APÓS A PUBLICIDADE

O e-mail malicioso, enviado de ‘noreply@trezor.io’, instrui os usuários a atualizarem sua ‘rede’ ou enfrentarem a perda de seus fundos, fornecendo um link malicioso que leva a uma página da web para inserirem sua frase-semente.

Ações da Trezor e segurança dos fundos dos usuários

A Trezor não confirmou se algum usuário perdeu fundos devido à tentativa de phishing, nem a Cointelegraph viu postagens no X sugerindo que um usuário da Trezor tenha caído no golpe.

CONTINUA APÓS A PUBLICIDADE

No entanto, a Trezor confirmou que conseguiu ‘desativar o link malicioso’ e disse que os fundos dos usuários permanecem seguros se o usuário não inserir sua frase de recuperação.

Para aqueles que o fizeram, a Trezor insta os usuários a transferirem seus fundos para uma nova carteira imediatamente.

CONTINUA APÓS A PUBLICIDADE

Investigação e contexto do ataque

A investigação da Trezor aponta para um indivíduo não autorizado acessando seu banco de dados de endereços de e-mail de assinantes de sua newsletter e usando um serviço de e-mail de terceiros para enviar o e-mail malicioso.

Curiosamente, apenas alguns dias antes, a empresa de software de marketing por e-mail MailerLite confirmou um incidente de segurança cibernética em 23 de janeiro, que levou a uma série de e-mails de phishing usando domínios de marca, incluindo aqueles de propriedade da Cointelegraph, WalletConnect e Token Terminal.

CONTINUA APÓS A PUBLICIDADE

Os ataques resultaram em perdas de mais de US$ 3,3 milhões por meio de ataques de phishing. No entanto, não está claro se a Trezor usa o mesmo provedor de domínio de e-mail.

Compartilhe este artigo
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Sair da versão mobile