Trezor alerte ses utilisateurs d’une nouvelle attaque

Trezor alerte ses utilisateurs d’une nouvelle attaque

L’équipe Trezor, une entreprise promue par SatoshiLabs, a émis une alerte le 24 janvier, attirant l’attention de ses utilisateurs sur une attaque de phishing qui lancerait, sans autorisation de l’entreprise, un tiers qui leur fournit ce service.

Comme le souligne l’entreprise de fabrication de matériel informatique dans un message de X, les utilisateurs reçoivent un e-mail dans lequel ils exhorter effectuer une mise à jour du logiciel via un lien malveillant, par lequel Ils essaient de prendre vos portefeuilles.

Pour ce faire, il est demandé au destinataire de l’e-mail d’accéder au lien, en plus de fournir la graine dans le but supposé de débloquer son compte. Ceci parce que pour essayer d’amener les utilisateurs à cliquer sur le lienon dit à tort aux gens que l’accès aux plateformes Bitcoin, Ethereum et Tron est bloqué.

L’équipe Trezor affirme avoir déjà réussi à désactiver le lien malveillant dans le texte. Même si, dans tous les cas, il demande aux utilisateurs qui ont reçu un e-mail suspect avec pour objet de ne pas se laisser tromper : « Actifs en cours de mise à jour » et avec l’identifiant noreply@trezor.ioque ne cliquez sur aucun lien et ne fournissez aucune information.

Ils recommandent également de supprimer l’e-mail et d’éviter tout type d’interaction avec l’expéditeur du message. La société affirme également que l’attaque de phishing est déjà en cours d’enquête par son équipe de sécurité.

Selon les commentaires que font de nombreux utilisateurs sur le réseau social, plusieurs personnes ont reçu l’e-mail. et soulèvent leurs doutes sur le système de sécurité du portefeuille

Cette attaque intervient quelques jours après que Trezor a alerté quelque 65 000 utilisateurs de son portefeuille touchés par une cyberattaque. Tel que rapporté par CriptoNoticias, Trezor a détecté une vulnérabilité qui permettait un accès non autorisé au portail de tickets d’assistance tiers qu’ils utilisent.

Ainsi, depuis quelques jours, ils avertissent leurs utilisateurs d’éventuelles attaques de phishing. Tout cela à cause d’une fuite d’informations survenue en 2021, qui a donné à des tiers les données des utilisateurs qui ont contacté l’équipe d’assistance technique cette année-là.



Voir l’article original en espagnol