Компания Trezor, занимающаяся криптовалютными кошельками, сообщила о нарушении персональных данных, затронувшем около 14 000 пользователей, через своего поставщика доставки ShipMonk.
В блоге Trezor в среду говорилось, что пользователи, которые получили его продукты из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии в период с 10 мая по 8 августа, подвергались риску потенциальных фишинговых атак с использованием их персональной информации. Компания сообщила, что у 11 742 клиентов могли быть скомпрометированы имя, физический адрес, номер телефона и адрес электронной почты, а у 1 947 пользователей потенциально были нарушены имя, город и адрес электронной почты.
«Чтобы было ясно, наши системы не были скомпрометированы, и ваше устройство Trezor защищено, однако пострадавшие клиенты могут стать целью более изощренных фишинговых попыток», — заявила компания. «Мошенники могут использовать утекшую информацию, чтобы отправлять поддельные электронные письма, делать фальшивые телефонные звонки, рассылать мошеннические письма или, возможно, выдавать себя за банки, криптобиржи или даже Trezor».
Нарушение стало последним инцидентом, связанным с тем, что мошенники потенциально нацеливались на владельцев криптовалюты с использованием персональных данных. Trezor сообщила в январе 2024 года, что около 66 000 пользователей находились в группе риска фишинговых атак, если они обращались в службу поддержки компании с декабря 2021 года.
Пользователи криптокошельков рассказали, что мошенники используют различные приемы, чтобы получить доступ к их средствам, включая физические письма в почтовых отправлениях. Другие методы включают SMS-сообщения, электронные письма и телефонные звонки с утверждениями, что звонящий является членом семьи и ему срочно нужна помощь, либо выдавая себя за сотрудников правоохранительных органов, требующих погасить фиктивный долг.
