🔐 Третий инцидент с почтой стороннего провайдера у Trezor показывает, что безопасность самоконтроля выходит за пределы устройства

Trezor сообщила, что компрометация с участием Brevo, её стороннего поставщика email-услуг, раскрыла 347 149 маркетинговых контактов. Затем злоумышленники использовали фишинговые сообщения, которые направляли получателей на поддельное приложение, запрашивающее резервные копии кошелька.

Trezor заявила, что её системы кошельков не были взломаны. Это различие технически важно, но оно не означает, что пользователи не столкнулись с практической опасностью.

Даже защищённый аппаратный кошелёк может оказаться окружён уязвимыми коммуникационными, поддерживающими и системами с пользовательскими данными. Социальная инженерия нацеливается на человека, который держит фразу восстановления, потому что получение этой фразы может обойти защиту, обеспечиваемую устройством.

Поэтому компаниям, выпускающим кошельки, следует рассматривать почтовых провайдеров, каналы поддержки, системы доставки, хранение данных и обучение восстановлению как части периметра безопасности.

Для пользователей правило остаётся простым: фраза восстановления никогда не должна вводиться на сайте, в сообщении или в непроверенном приложении.

Отказ от ответственности: только образовательная информация по безопасности, не финансовый совет. Проверяйте инструкции через официальные каналы и никогда не передавайте фразу восстановления.

$BTC

Trezor • Самоконтроль • Безопасность кошелька

#CryptoSecurity #SelfCustody #Bitcoin