🚨Usuarios de Trezor Objetivo de un Atacante de Phishing Terrificante Tras una Brecha de Terceros

$VTHO
En enero de 2024, los atacantes vulneraron un portal de soporte de un tercero utilizado por Trezor, exponiendo los nombres y correos electrónicos de hasta 66.000 clientes que habían contactado con el soporte desde diciembre de 2021. En la brecha en sí no se comprometieron fondos ni frases semilla, pero al menos 41 usuarios recibieron correos electrónicos de phishing directos del atacante en los que se solicitaba información sensible de recuperación de la semilla. Días después, un correo suplantado de "noreply@trezor.io" impulsó una estafa falsa de "actualización de red" diseñada para robar frases semilla: Trezor logró eliminar el enlace malicioso antes de que el daño fuera mayor. Olas similares de phishing se han repetido desde entonces (2022, 2023 y nuevamente más de un año después a través del formulario de contacto de Trezor). La conclusión constante: el dispositivo no fue hackeado, pero los canales de soporte/comunicación de Trezor han sido abusados repetidamente para engañar a los usuarios y hacer que entreguen su frase semilla de recuperación, lo único que nunca debería introducirse en línea.