🚹Des utilisateurs de Trezor ciblĂ©s par une terrible attaque de phishing aprĂšs une violation d’un tiers

$VTHO
En janvier 2024, des attaquants ont infiltrĂ© un portail d’assistance tiers utilisĂ© par Trezor, rĂ©vĂ©lant les noms et les e-mails d’environ 66 000 clients ayant contactĂ© le support depuis dĂ©cembre 2021. Aucun fonds ni phrase de rĂ©cupĂ©ration n’a Ă©tĂ© compromis dans le cadre de la violation elle-mĂȘme, mais au moins 41 utilisateurs ont reçu des e-mails de phishing directs de la part de l’attaquant, demandant des informations sensibles de rĂ©cupĂ©ration. Quelques jours plus tard, un e-mail usurpĂ© « noreply@trezor.io » a propulsĂ© une fausse arnaque de « mise Ă  niveau du rĂ©seau » conçue pour voler des phrases de rĂ©cupĂ©ration — Trezor a rĂ©ussi Ă  dĂ©sactiver le lien malveillant avant qu’il ne cause de gros dĂ©gĂąts. Des vagues de phishing similaires se sont reproduites depuis (en 2022, en 2023, puis Ă  nouveau plus d’un an plus tard via le propre formulaire de contact de Trezor). Le point clĂ© est donc le suivant : l’appareil n’a pas Ă©tĂ© piratĂ©, mais les canaux d’assistance/de communication de Trezor ont Ă©tĂ© Ă  plusieurs reprises abusĂ©s pour tromper les utilisateurs et leur faire divulguer leur phrase de rĂ©cupĂ©ration — la seule chose qui ne devrait jamais ĂȘtre saisie en ligne.