🛸 PROCESSO #150

O Domínio de E-mail Legítimo da Trezor Foi Usado para Enviar um Ataque de Phishing Cripto.

Hackers invadiram o provedor de e-mail de terceiros da Trezor e enviaram um aviso falso de "Alerta Crítico de Segurança: Vulnerabilidade de Entropia STM32" projetado para assustar os usuários com suas frases de recuperação. A Trezor afirma que a vulnerabilidade é falsa e que seus dispositivos não são afetados.

Isso segue a violação da ShipMonk, que expôs dados de 80.689 clientes da Trezor.

Quando até o remetente é legítimo, "verifique o endereço de e-mail" já não é suficiente.