Trezor : piratez les emails du fabricant du portefeuille crypto. Des milliers de messages frauduleux arrivent. Comment se défendre

Il ne s'agit pas d'un problème de sécurité direct pour le portefeuille, mais cela mérite quand même d'y prêter attention. Trezor il a en effet annoncé que son fournisseur pour les services de messagerie, c'était lessiveavec des milliers d'e-mails frauduleux déjà envoyés depuis des comptes @trezor.io. Si au cours des dernières heures vous avez reçu des e-mails du fabricant populaire de portefeuille matérielne cliquez pas sur les liens et éventuellement supprimez-les avant même de les ouvrir.


Offre

Le mail qui circule en ce moment a pour objet : Alerte de sécurité critique : vulnérabilité d'entropie STM32 – indiquant la présence d’une prétendue vulnérabilité des portefeuilles Trezor. C'est un email de hameçonnagequi prétend venir de Trezor.io pour voler des identifiants.

La fausse annonce

L'email indique la découverte par les ingénieurs de Trezor d'une vulnérabilité au niveau matériel qui aurait conduit à la génération de phrase de départ pas assez aléatoire. Cependant, heureusement, ce bug n’existe pas. En fait, les e-mails ont été envoyés après que – de l'aveu même de Trezor – les méchants aient réussi à percer le fournisseur de services de messagerie du groupe.

Après l'avoir percé, les attaquants en auraient profité pour envoyer les emails ci-dessus, dans le but de voler les identifiants des utilisateurs du populaire portefeuille matériel. Une attaque de hameçonnage en pleine force, mais il est facile de se protéger contre :

  • Ignorez tous les e-mails arrivant du domaine trezor.io pendant ces heures ;
  • Si vous les avez déjà reçus, évitez de cliquer sur les liens contenus dans l'e-mail.

D’autres portefeuilles sont-ils également « à risque » ?

Oui. Malheureusement, les attaques de ce type vont s’intensifier et il faudra accorder encore plus d’attention à certaines communications. En cas de doute, le nôtre Chaîne Telegram officielle peut vous aider à reconnaître les informations authentiques des informations frauduleuses.

Les risques sont élevés : l’arrivée de l’intelligence artificielle a rendu les attaques plus fréquentes, moins coûteuses et finalement plus simples. Le monde de la cryptographie – qui vaut des milliers de milliards d'euros – est l'une des cibles les plus intéressantes pour les pirates informatiques, notamment parce que tout transfert d'argent est impossible. irréversible.

Le conseil reste de porter une attention maximale à tout ce qui va se passer dans les prochains jours et semaines, même si vous ne l'avez jamais utilisé. Trezor et ne sera jamais utilisé. D’autres entreprises qui produisent et commercialisent des portefeuilles pourraient en effet subir le même sort.

Voir l’article original en italien