O provedor de carteira de criptomoeda Trezor alertou os usuários sobre um ataque de phishing que tenta enganar os usuários alegando que é necessária uma atualização para seus ativos de carteira.
O e-mail de phishing, fingindo ser uma comunicação oficial da Trezor, informou falsamente aos destinatários que uma série de criptomoedas, incluindo Bitcoin (BTC) e XRP, estão passando por uma atualização, solicitando que os usuários tomem medidas que poderiam potencialmente levar ao comprometimento de seus ativos.
Analisando a tentativa de golpe
O e-mail de phishing apresentou-se com um sentido de urgência, alegando que o não cumprimento das instruções de atualização poderia levar a uma “perda total de fundos”.
Ao mirar uma ampla gama de criptomoedas populares como BTC, ETH, XRP e vários padrões de tokens como ERC20, BEP20, TRON e TRC20, os criminosos lançam uma rede ampla para capturar o maior número possível de usuários.
O e-mail direciona os usuários para um link que parece pertencer ao domínio oficial da Trezor, uma tática clássica usada em esquemas de phishing para ganhar a confiança de vítimas em potencial.
A Trezor confirmou que este e-mail não foi enviado de seus servidores e aconselhou os usuários a não clicarem em nenhum link ou fornecerem informações confidenciais.
A resposta rápida de Trezor
A resposta rápida da Trezor incluiu a desativação do link malicioso, limitando assim o dano potencial. A empresa esclareceu que o e-mail de phishing se originou de um provedor terceirizado e foi enviado usando o domínio de e-mail da Trezor, que tinha como alvo os assinantes do boletim informativo.
A Trezor garante aos clientes que, a menos que tenham inserido sua semente de recuperação on-line, principalmente por meio do link fornecido no e-mail de phishing, seus ativos permanecerão seguros.
Para aqueles que podem ter comprometido sua semente de recuperação, a Trezor recomenda uma transferência imediata de fundos para uma nova carteira e forneceu orientação para esse processo em seu site oficial.
A empresa está entrando em contato com todos os usuários afetados e restringiu qualquer acesso não autorizado ao seu banco de dados.
