Нова активна фішингова атака намагається викрасти криптовалюту користувачів Trezor, обманом змусивши інвесторів ввести фрази відновлення на підробленому веб-сайті Trezor.

Постачальник апаратних криптовалютних гаманців Trezor попереджає своїх користувачів про нову фішингову атаку, спрямовану на їхні криптовалютні інвестиції, намагаючись викрасти їх особисті ключі.

Trezor звернувся до Twitter 28 лютого, щоб попередити користувачів про активну фішингову атаку, призначену для викрадення коштів інвесторів, змушуючи їх вводити мнемонічну фразу свого гаманця на підробленому веб-сайті Trezor.

Фішингові кампанії включають зловмисників, які видають себе за Trezor і зв’язуються з жертвами по телефону, текстовим повідомленням або електронною поштою, заявляючи про порушення безпеки або підозрілу активність в їхньому обліковому записі Trezor.

«Trezor Suite нещодавно зазнав порушення безпеки, припускаючи, що всі ваші активи вразливі», — йдеться в помилковому повідомленні, яке запрошує користувачів натиснути фішингове посилання, щоб «захистити» свої пристрої Trezor.

«Будь ласка, ігноруйте ці повідомлення, оскільки вони не від Trezor», — заявив Trezor у Twitter, підкресливши, що компанія ніколи не зв’язуватиметься зі своїми клієнтами по телефону чи текстовим повідомленням. Trezor не виявив доказів порушення бази даних, додала компанія.

Фальшиві текстові повідомлення від шахраїв під виглядом Trezor. Джерело: Twitter

Остання фішингова атака, націлена на клієнтів Trezor, була запущена 27 лютого, коли користувачі були спрямовані на домен із запитом на початковий код відновлення. Домен пропонує ідеально створений підроблений веб-сайт Trezor, який спонукає користувачів розпочати захист своїх гаманців, натиснувши кнопку «Почати».

Скріншот фішингового домену, який копіює веб-сайт Trezor. Джерело: Beep Computer

Після натискання кнопки «Пуск» користувачам буде запропоновано ввести мнемонічну фразу для свого гаманця криптовалюти.

Мнемонічна фраза гаманця або приватний ключ є найважливішою частиною самоохорони, зберігаючи ваші криптовалюти в програмному чи апаратному гаманці без кастодіального забезпечення. Безпека вашої фрази відновлення важливіша, ніж збереження апаратного гаманця. Якщо закритий ключ викрадено, це означає, що криптоактив більше не належить його початковому власнику.

ПО ТЕМІ: Відомі криптовалютні шахраї Monkey Drainer кажуть, що вони «закриваються»

Ця новина з’явилася незабаром після того, як 26 лютого метавсесвітня компанія The Sandbox зазнала витоку даних, у результаті чого користувачам було надіслано фішинговий електронний лист.

Остання фішингова атака, націлена на клієнтів Trezor, не перша така афера. У квітні 2022 року гаманці Trezor також стали об’єктом фішингової атаки, коли зловмисники, видаючи себе за компанію, зв’язувалися з користувачами Trezor і просили їх завантажити підроблений додаток Trezor.

Однак цей тип атаки не є унікальним для Trezor. У 2020 році компанія-конкурент Ledger, що займається виготовленням апаратних гаманців, зазнала масштабного витоку даних, коли зловмисники оприлюднили особисту інформацію понад 270 000 клієнтів Ledger.