. . .

Kolejny wyciek bazy e-maili i ataki phishingowe! Tym razem ofiarą Trezor

Rafał avatar
Rafał   2022-04-04 10:51

Użytkownicy jednego oz najpopularniejszych portfeli sprzętowych kryptowalut Trezor od pewnego czasu zgłaszali, że otrzymują e-maile o wycieku bazy danych z linkiem do aktualizacji. Okazuje się, że klikanie w linki znajdujące się w mailach to nie jest nigdy dobry pomysł... Nie klikajcie i nic nie pobierajcie!

wyciek danych trezor

Z użytkownikami portfela Trezor skontaktowały się mailowo osoby podające się za firmę, oczywiście z zamiarem kradzieży funduszy poprzez wprowadzanie w błąd nieostrożnych inwestorów. W ramach ataku użytkownicy otrzymali wiadomość e-mail o pobraniu aplikacji z domeny „trezor.us”, która różni się od oficjalnej nazwy domeny Trezor „trezor.io”.

Szybko po tych informacjach zareagował oficjalny profil Trezor na Twitterze, którzy stwierdził, że możliwa jest kampania mająca na celu oszustwa i wyłudzenie danych od klientów związana z możliwym, już potwierdzonym, wyciekiem danych.

W późniejszym komunikacie potwierdzono, że MailChimp został zhakowany. Trezor prowadzi już oficjalnie dochodzenie w celu zidentyfikowania całkowitej liczby skradzionych adresów e-mail, a użytkownikom zaleca się nieklikanie linków pochodzących z nieoficjalnych źródeł, a najlepiej nie klikajcie w nic...

To nie pierwsza i nie ostatnia taka forma wyłudzeń. Ataki phishingowe polegają na podszywaniu się pod daną firmę i wyłudzaniu danych od osób, które klikną i pobiorą złośliwe oprogramowanie. Ostatnim tak głośnym wyciekiem był wyciek bazy danych innego z portfeli sprzętowych - Ledger. Tamten atak był jednak znacznie poważniejszy, ponieważ ucierpiały nie tylko e-maile zasypywane teraz spamem, ale także na światło dzienne wyszły dane osobowe ogromnej liczby kupujących.

Popularne