Trezor commente les e-mails de phishing envoyés à la communauté

Trezor commente les e-mails de phishing envoyés à la communauté

Le fournisseur de portefeuille matériel Trezor a expliqué les e-mails malveillants envoyés à ses utilisateurs.

Dans un message adressé à X, Trezor a expliqué avoir découvert un e-mail non autorisé usurpant l’identité de l’équipe Trezor provenant d’un fournisseur de messagerie tiers qu’il utilise.

L’email malveillant, envoyé depuis l’adresse «[email protected] », demande aux utilisateurs de mettre à niveau leur « réseau » ou de faire face à la perte de leurs fonds, en leur fournissant un lien malveillant menant à une page Web où ils doivent saisir leur phrase de départ.

Trezor a découvert qu’une personne non autorisée avait accédé à la base de données d’adresses e-mail des abonnés à la newsletter et utilisé un service de messagerie tiers pour envoyer un e-mail malveillant.

L’équipe du projet a déjà réussi à « désactiver le lien malveillant » et a déclaré que les fonds de l’utilisateur resteraient en sécurité à moins qu’ils n’entrent dans leur graine de récupération.

Il est à noter que les attaquants ont profité d’une vulnérabilité de la plateforme de marketing numérique MailerLite quelques jours seulement avant l’incident. Se faisant passer pour des sociétés de cryptomonnaie bien connues, des inconnus ont pu voler environ 600 000 $. Les escrocs se faisaient passer pour des représentants de CoinTelegraph, Token Terminal, Wallet Connect et De.Fi dans des e-mails. Les e-mails contenaient des liens malveillants menant vers des sites créés pour voler des actifs cryptographiques.

Suivez-nous sur Google Actualités



Voir l’article original en anglais