Carteira de hardware Trezor sofre vulnerabilidade de segurança no provedor de e-mail de terceiros; usuários devem ficar atentos a ataques de phishing
Em 10 de setembro, conforme a postagem mais recente do PeckShieldAlert, a empresa de carteiras de hardware Trezor publicou hoje um aviso de segurança, afirmando que seu provedor terceirizado de e-mail eletrônico foi alvo de uma vulnerabilidade, o que coloca os usuários em risco de ataques de phishing.
A instituição de segurança em blockchain PeckShield identificou que um e-mail de phishing com o assunto “Critical Security Alert: STM32 Entropy Vulnerability” está sendo disseminado. A mensagem usa o endereço de remetente help@trezor.io, e não se trata de uma comunicação legítima e oficial da Trezor.
De acordo com uma declaração de emergência publicada em redes sociais, citada pela empresa, a Trezor deixou claro oficialmente que esse e-mail é uma tentativa de phishing, alertando os usuários para não clicarem em nenhum dos links contidos na mensagem.
A empresa também afirmou que já tomou medidas rápidas: removeu os domínios relacionados e está investigando a fundo esse incidente de segurança. Por enquanto, ainda não está claro quantos usuários foram afetados pela vulnerabilidade nem se algum usuário teve prejuízos.
Especialistas em segurança recomendam que usuários da Trezor mantenham alto nível de cautela. Para e-mails relacionados atribuídos a fabricantes de carteiras de hardware, é indispensável confirmar por meio de canais oficiais, evitando clicar diretamente nos links do e-mail ou baixar anexos, a fim de reduzir o risco de roubo de ativos.
#Trezor #钱包钓鱼攻击