đšDes utilisateurs de Trezor ciblĂ©s par une terrible attaque de phishing aprĂšs une violation dâun tiers
$VTHO
En janvier 2024, des attaquants ont infiltrĂ© un portail dâassistance tiers utilisĂ© par Trezor, rĂ©vĂ©lant les noms et les e-mails dâenviron 66 000 clients ayant contactĂ© le support depuis dĂ©cembre 2021. Aucun fonds ni phrase de rĂ©cupĂ©ration nâa Ă©tĂ© compromis dans le cadre de la violation elle-mĂȘme, mais au moins 41 utilisateurs ont reçu des e-mails de phishing directs de la part de lâattaquant, demandant des informations sensibles de rĂ©cupĂ©ration. Quelques jours plus tard, un e-mail usurpĂ© « noreply@trezor.io » a propulsĂ© une fausse arnaque de « mise Ă niveau du rĂ©seau » conçue pour voler des phrases de rĂ©cupĂ©ration â Trezor a rĂ©ussi Ă dĂ©sactiver le lien malveillant avant quâil ne cause de gros dĂ©gĂąts. Des vagues de phishing similaires se sont reproduites depuis (en 2022, en 2023, puis Ă nouveau plus dâun an plus tard via le propre formulaire de contact de Trezor). Le point clĂ© est donc le suivant : lâappareil nâa pas Ă©tĂ© piratĂ©, mais les canaux dâassistance/de communication de Trezor ont Ă©tĂ© Ă plusieurs reprises abusĂ©s pour tromper les utilisateurs et leur faire divulguer leur phrase de rĂ©cupĂ©ration â la seule chose qui ne devrait jamais ĂȘtre saisie en ligne.
$VTHO
En janvier 2024, des attaquants ont infiltrĂ© un portail dâassistance tiers utilisĂ© par Trezor, rĂ©vĂ©lant les noms et les e-mails dâenviron 66 000 clients ayant contactĂ© le support depuis dĂ©cembre 2021. Aucun fonds ni phrase de rĂ©cupĂ©ration nâa Ă©tĂ© compromis dans le cadre de la violation elle-mĂȘme, mais au moins 41 utilisateurs ont reçu des e-mails de phishing directs de la part de lâattaquant, demandant des informations sensibles de rĂ©cupĂ©ration. Quelques jours plus tard, un e-mail usurpĂ© « noreply@trezor.io » a propulsĂ© une fausse arnaque de « mise Ă niveau du rĂ©seau » conçue pour voler des phrases de rĂ©cupĂ©ration â Trezor a rĂ©ussi Ă dĂ©sactiver le lien malveillant avant quâil ne cause de gros dĂ©gĂąts. Des vagues de phishing similaires se sont reproduites depuis (en 2022, en 2023, puis Ă nouveau plus dâun an plus tard via le propre formulaire de contact de Trezor). Le point clĂ© est donc le suivant : lâappareil nâa pas Ă©tĂ© piratĂ©, mais les canaux dâassistance/de communication de Trezor ont Ă©tĂ© Ă plusieurs reprises abusĂ©s pour tromper les utilisateurs et leur faire divulguer leur phrase de rĂ©cupĂ©ration â la seule chose qui ne devrait jamais ĂȘtre saisie en ligne.
