🛾 DOSSIER N°150

Le domaine e-mail lĂ©gitime de Trezor a Ă©tĂ© utilisĂ© pour envoyer une attaque d’hameçonnage crypto.

Des pirates ont compromis le fournisseur de messagerie tiers de Trezor et ont envoyĂ© un faux avertissement « Alerte de sĂ©curitĂ© critique : vulnĂ©rabilitĂ© de l’entropie STM32 », conçu pour effrayer les utilisateurs au sujet de leurs phrases de rĂ©cupĂ©ration. Trezor indique que la vulnĂ©rabilitĂ© est factice et que ses appareils ne sont pas concernĂ©s.

Cela fait suite à la violation de ShipMonk, qui a exposé des données provenant de 80 689 clients Trezor.

Quand mĂȘme l’expĂ©diteur est lĂ©gitime, « vĂ©rifier l’adresse e-mail » ne suffit plus.