🛸 ДЕЛО №150
Законный домен электронной почты Trezor использовали для отправки фишинговой атаки с криптовалютами.
Злоумышленники взломали стороннего поставщика почтовых услуг Trezor и разослали поддельное предупреждение «Критическое уведомление о безопасности: уязвимость STM32 по энтропии», предназначенное напугать пользователей из‑за их фраз восстановления. Trezor заявляет, что уязвимость — фейковая, и его устройства не затронуты.
Это следует за взломом ShipMonk, в результате которого были раскрыты данные 80 689 клиентов Trezor.
Когда даже отправитель оказывается легитимным, «проверьте адрес электронной почты» уже недостаточно.
Законный домен электронной почты Trezor использовали для отправки фишинговой атаки с криптовалютами.
Злоумышленники взломали стороннего поставщика почтовых услуг Trezor и разослали поддельное предупреждение «Критическое уведомление о безопасности: уязвимость STM32 по энтропии», предназначенное напугать пользователей из‑за их фраз восстановления. Trezor заявляет, что уязвимость — фейковая, и его устройства не затронуты.
Это следует за взломом ShipMonk, в результате которого были раскрыты данные 80 689 клиентов Trezor.
Когда даже отправитель оказывается легитимным, «проверьте адрес электронной почты» уже недостаточно.
