🛸 CASO #150

Se Usó el Dominio de Email Legítimo de Trezor para Enviar un Ataque de Phishing Cripto.

Los hackers irrumpieron en el proveedor de correo electrónico de terceros de Trezor y enviaron una falsa advertencia de "Alerta de Seguridad Crítica: Vulnerabilidad de Entropía STM32" diseñada para asustar a los usuarios con sus frases de recuperación. Trezor afirma que la vulnerabilidad es falsa y que sus dispositivos no se ven afectados.

Esto sigue a la brecha de ShipMonk que expuso datos de 80,689 clientes de Trezor.

Cuando incluso el remitente es legítimo, "revisar la dirección de correo" ya no es suficiente.