🛸 ملف القضية رقم 150

تم استخدام النطاق البريدي الشرعي لشركة Trezor لإرسال هجوم تصيّد احتيالي بالعملات المشفّرة.

اختَرَق القراصنة موفّر البريد الإلكتروني التابع لجهة خارجية لدى Trezor وأرسلوا تحذيرًا مزيفًا بعنوان "تنبيه أمني حاسم: ثغرة STM32 Entropy" بهدف تخويف المستخدمين بشأن عبارات الاسترداد الخاصة بهم. وتؤكد Trezor أن الثغرة غير حقيقية وأن أجهزتها غير متأثرة.

يأتي ذلك بعد اختراق ShipMonk الذي كشف بيانات من 80,689 عميلًا من عملاء Trezor.

وعندما يكون المُرسِل نفسه شرعيًا، لم يعد عبارة "تحقق من عنوان البريد الإلكتروني" كافية.