🔐 Insiden Email Pihak Ketiga Trezor Membuktikan Keamanan Self-Custody Melampaui Perangkat

Trezor melaporkan bahwa insiden yang melibatkan Brevo, penyedia email pihak ketiganya, mengekspos 347.149 kontak pemasaran. Para penyerang kemudian menggunakan pesan phishing yang mengarahkan penerima ke aplikasi palsu yang meminta cadangan (backup) dompet.

Trezor mengatakan sistem dompetnya tidak diretas. Perbedaan tersebut penting secara teknis, tetapi itu tidak berarti pengguna tidak menghadapi bahaya praktis.

Dompet perangkat keras yang aman tetap bisa dikelilingi oleh sistem komunikasi, dukungan, dan data pelanggan yang rentan. Rekayasa sosial menargetkan orang yang memegang frasa pemulihan, karena memperoleh frasa tersebut dapat melewati perlindungan yang diberikan oleh perangkat.

Perusahaan dompet karena itu harus menganggap vendor email, kanal dukungan, sistem pengiriman, retensi data, serta edukasi pemulihan sebagai bagian dari perimeter keamanan.

Bagi pengguna, aturannya tetap sederhana: frasa pemulihan tidak pernah boleh dimasukkan ke situs web, pesan, atau aplikasi yang tidak terverifikasi.

Disclaimer: Edukasi keamanan saja, bukan nasihat keuangan. Verifikasi instruksi melalui kanal resmi dan jangan pernah membagikan frasa pemulihan.

$BTC

Trezor • Self-Custody • Wallet Security

#CryptoSecurity #SelfCustody #Bitcoin