
Le fournisseur de portefeuille matériel Trezor a reconnu que son fournisseur de messagerie tiers avait été compromis, entraînant l’envoi d’une série d’e-mails malveillants aux utilisateurs au cours des 12 dernières heures.
Les e-mails trompeurs, semblant provenir de « noreply@trezor.io », incitent les destinataires à mettre à niveau leur « réseau » sous peine de perdre leurs fonds. Le message comprend un lien nuisible redirigeant les utilisateurs vers une page Web demandant leur phrase de départ.
Trezor émet un avertissement sur les e-mails malveillants
Dans sa dernière mise à jour sur X, Trezor a révélé qu’il avait rapidement désactivé le lien malveillant et contenu la menace potentielle. Bien que le lien lui-même soit inoffensif, comme l’admet l’entreprise, les fonds des utilisateurs restent sécurisés à moins que la graine de récupération n’ait été saisie.
Trezor a conseillé aux utilisateurs concernés de transférer rapidement leurs fonds vers un nouveau portefeuille pour plus de sécurité.
« L’e-mail non autorisé usurpant l’identité de Trezor utilisant notre domaine s’adressait aux abonnés de notre newsletter. Si vous n’avez pas divulgué votre graine de récupération de 12 ou 24 mots via un formulaire en ligne, vos actifs restent en sécurité. Si vous avez saisi votre graine de récupération sous quelque forme que ce soit, en particulier si elle a été envoyée par e-mail, il est crucial de transférer immédiatement vos fonds vers un nouveau portefeuille.
Plus tôt cette semaine, Trezor a émis un avertissement de sécurité suite à la détection d’une violation de données le 17 janvier, résultant d’un accès non autorisé à son portail de billetterie d’assistance tiers.
Bien que l’incident n’ait compromis aucun fonds d’utilisateur, environ 66 000 utilisateurs ayant contacté l’assistance Trezor depuis décembre 2021 pourraient avoir vu leur nom ou leur nom d’utilisateur, ainsi que leurs adresses e-mail, exposés à une partie non autorisée.
Un système de phishing coordonné dévoilé
Ce développement fait suite à une série d’attaques de phishing coordonnées, au cours desquelles des investisseurs ont signalé avoir reçu des e-mails frauduleux provenant prétendument de diverses plates-formes, notamment d’applications décentralisées et du fournisseur de pont de portefeuille cryptographique WalletConnect.
Les e-mails frauduleux revendiquaient également une association avec la plate-forme de données complète en chaîne Token Terminal, le tracker de portefeuille financier décentralisé De.Fi et le média crypto Cointelegraph.
Les experts ont partagé des captures d’écran indiquant que chaque e-mail contenait des offres alléchantes de parachutages frauduleux conçues pour inciter les utilisateurs à agir. Malgré leur objectif commun, les escrocs ont fourni diverses raisons pour justifier les largages revendiqués dans les e-mails.
Binance Free 100 $ (Exclusif) : utilisez ce lien pour vous inscrire et recevoir 100 $ gratuits et 10 % de réduction sur les frais sur Binance Futures le premier mois (termes).