Dompet perangkat keras Trezor mengalami celah keamanan pada layanan email pihak ketiga, pengguna perlu waspada terhadap serangan phishing
Pada 10 September, menurut postingan terbaru PeckShieldAlert, produsen dompet perangkat keras Trezor hari ini mengeluarkan peringatan keamanan, menyatakan bahwa penyedia layanan email elektronik pihak ketiga mereka mengalami kerentanan keamanan, sehingga pengguna menghadapi risiko serangan phishing.
Lembaga keamanan blockchain PeckShield menemukan bahwa sebuah email phishing dengan judul "Critical Security Alert: STM32 Entropy Vulnerability" sedang menyebar. Email tersebut menyamar menggunakan alamat pengirim help@trezor.io, padahal itu bukan komunikasi resmi yang sah dari Trezor.
Berdasarkan pernyataan darurat yang dipublikasikan di media sosial yang mereka kutip, pihak resmi Trezor secara tegas menyatakan bahwa email tersebut adalah upaya phishing dan mengingatkan pengguna agar tidak mengklik tautan apa pun yang ada di dalamnya.
Pihak perusahaan juga menyatakan bahwa mereka telah segera mengambil tindakan, telah menonaktifkan domain terkait, dan sedang melakukan penyelidikan mendalam atas insiden keamanan ini. Saat ini masih belum diketahui seberapa banyak pengguna yang terdampak oleh kerentanan tersebut, serta apakah ada pengguna yang mengalami kerugian akibatnya.
Para ahli keamanan menyarankan agar pengguna Trezor tetap sangat waspada. Untuk email yang mengaku berasal dari produsen dompet perangkat keras, pastikan untuk memverifikasinya melalui kanal resmi, serta hindari langsung mengklik tautan dalam email atau mengunduh lampirannya guna mencegah risiko pencurian aset.
#Trezor #钱包钓鱼攻击
Pada 10 September, menurut postingan terbaru PeckShieldAlert, produsen dompet perangkat keras Trezor hari ini mengeluarkan peringatan keamanan, menyatakan bahwa penyedia layanan email elektronik pihak ketiga mereka mengalami kerentanan keamanan, sehingga pengguna menghadapi risiko serangan phishing.
Lembaga keamanan blockchain PeckShield menemukan bahwa sebuah email phishing dengan judul "Critical Security Alert: STM32 Entropy Vulnerability" sedang menyebar. Email tersebut menyamar menggunakan alamat pengirim help@trezor.io, padahal itu bukan komunikasi resmi yang sah dari Trezor.
Berdasarkan pernyataan darurat yang dipublikasikan di media sosial yang mereka kutip, pihak resmi Trezor secara tegas menyatakan bahwa email tersebut adalah upaya phishing dan mengingatkan pengguna agar tidak mengklik tautan apa pun yang ada di dalamnya.
Pihak perusahaan juga menyatakan bahwa mereka telah segera mengambil tindakan, telah menonaktifkan domain terkait, dan sedang melakukan penyelidikan mendalam atas insiden keamanan ini. Saat ini masih belum diketahui seberapa banyak pengguna yang terdampak oleh kerentanan tersebut, serta apakah ada pengguna yang mengalami kerugian akibatnya.
Para ahli keamanan menyarankan agar pengguna Trezor tetap sangat waspada. Untuk email yang mengaku berasal dari produsen dompet perangkat keras, pastikan untuk memverifikasinya melalui kanal resmi, serta hindari langsung mengklik tautan dalam email atau mengunduh lampirannya guna mencegah risiko pencurian aset.
#Trezor #钱包钓鱼攻击

