Trezor révèle une autre violation de données

Trezor a averti qu'une violation de données sur la plate-forme marketing tierce qu'il utilise pour envoyer des newsletters conduit les criminels à cibler les clients avec des attaques de phishing.

Le principal fabricant de portefeuilles matériels a déclaré mercredi qu'un acteur non autorisé avait eu accès au système de Brevo et avait envoyé des e-mails à 347 000 clients de Trezor. Brevo est une plate-forme que les entreprises utilisent pour envoyer des communications clients.

Les fraudeurs ont réussi à utiliser le nom de domaine de Trezor pour envoyer l'e-mail, rendant la tentative de phishing encore plus crédible. L'e-mail contenait un lien malveillant demandant aux utilisateurs de télécharger une application et de saisir la sauvegarde de leur portefeuille.