🚨Пользователи Trezor стали целью жуткой фишинговой атаки после взлома стороннего поставщика
$VTHO
В январе 2024 года злоумышленники взломали сторонний портал поддержки, которым пользовался Trezor: были раскрыты имена и адреса электронной почты до 66 000 клиентов, обращавшихся в поддержку с декабря 2021 года. В самом взломе не были скомпрометированы ни средства, ни seed-фразы, однако по меньшей мере 41 пользователь получил от атакующего прямые фишинговые письма с запросом конфиденциальной информации о recovery-seed. Через несколько дней поддельное письмо с адреса "noreply@trezor.io" запустило фейковую аферу с "сетевым обновлением", предназначенную для кражи seed-фраз — Trezor успел заблокировать вредоносную ссылку до серьезного ущерба. Похожие волны фишинга повторялись и в дальнейшем (в 2022, 2023 годах и снова спустя более года — через собственную контактную форму Trezor). Главный вывод неизменен: устройство не было взломано, но каналы поддержки/коммуникации Trezor неоднократно использовались злоумышленниками, чтобы обманом заставить пользователей раскрыть свою recovery seed — ту самую вещь, которую ни в коем случае нельзя вводить в интернете.
$VTHO
В январе 2024 года злоумышленники взломали сторонний портал поддержки, которым пользовался Trezor: были раскрыты имена и адреса электронной почты до 66 000 клиентов, обращавшихся в поддержку с декабря 2021 года. В самом взломе не были скомпрометированы ни средства, ни seed-фразы, однако по меньшей мере 41 пользователь получил от атакующего прямые фишинговые письма с запросом конфиденциальной информации о recovery-seed. Через несколько дней поддельное письмо с адреса "noreply@trezor.io" запустило фейковую аферу с "сетевым обновлением", предназначенную для кражи seed-фраз — Trezor успел заблокировать вредоносную ссылку до серьезного ущерба. Похожие волны фишинга повторялись и в дальнейшем (в 2022, 2023 годах и снова спустя более года — через собственную контактную форму Trezor). Главный вывод неизменен: устройство не было взломано, но каналы поддержки/коммуникации Trezor неоднократно использовались злоумышленниками, чтобы обманом заставить пользователей раскрыть свою recovery seed — ту самую вещь, которую ни в коем случае нельзя вводить в интернете.
