Крипта
10 сентября
Клиенты Trezor подверглись фишинговой атаке из-за взлома сервиса рассылок
Мошенники атаковали пользователей кошельков Trezor после утечки данных
Клиенты Trezor подверглись фишинговой атаке из-за взлома сервиса рассылок
Фото: GPT

Производитель аппаратных кошельков Trezor 9 сентября сообщил об утечке данных через стороннюю маркетинговую платформу Brevo, в результате которой злоумышленники разослали фишинговые* письма 347 000 клиентов. Мошенники смогли использовать официальное доменное имя компании для отправки сообщений с вредоносной ссылкой, предлагающей скачать приложение и ввести резервную фразу для восстановления доступа к активам.

Представители компании заявили, что отключили скомпрометированный домен на уровне DNS в течение двадцати минут, однако около 2500 пользователей успели перейти по опасной ссылке. Учетная запись в сервисе рассылок была оперативно заблокирована для предотвращения дальнейших атак. В Trezor подчеркнули, что «эти адреса могут быть потенциально использованы для других фишинговых атак в будущем, но никакие другие системы затронуты не были», напомнив пользователям о недопустимости передачи сид-фраз** третьим лицам.

Инцидент стал продолжением серии недавних утечек информации о клиентах криптопроектов. В прошлом месяце Trezor зафиксировал компрометацию данных 11 742 человек через партнера по логистике ShipMonk, а на прошлой неделе стало известно о раскрытии личной информации еще 67 000 американских пользователей. Аналогичные проблемы с безопасностью в этом году также затронули провайдеров кошельков Ledger и SafePal, чьи базы данных подверглись несанкционированному доступу.

*Фишинг — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам, паролям и ключам доступа. Злоумышленники создают поддельные сайты или рассылают письма от имени известных брендов, чтобы обманом заставить жертву добровольно передать секретную информацию.

**Сид-фраза — уникальная последовательность из 12 или 24 случайных слов, которая является главным ключом для восстановления доступа к криптовалютному кошельку. Тот, кто владеет этой фразой, получает полный контроль над всеми активами на кошельке, поэтому её категорически нельзя передавать третьим лицам или хранить в цифровом виде.

Подпишись на MP в MAX

Автор
Market Power
Редакция
Следите за нашими новостями
в удобном формате
0 комментариев