Según ShibDaily, Trezor, un proveedor de billeteras de criptomonedas de hardware, ha emitido una advertencia urgente después de que los atacantes explotaran su formulario de contacto de soporte para enviar correos electrónicos de phishing a los usuarios. Estos correos electrónicos, que solicitaban copias de seguridad de billeteras, estaban diseñados para imitar respuestas legítimas del equipo de soporte de Trezor. La empresa enfatizó que estos correos electrónicos son fraudulentos y recordó a los usuarios que nunca compartan sus copias de seguridad de billeteras, que deben permanecer privadas y sin conexión. Trezor aseguró que nunca solicitaría dicha información sensible a sus usuarios.
La empresa aclaró que el incidente no involucró una violación de su sistema de correo electrónico. En cambio, los atacantes utilizaron las direcciones de correo electrónico de las víctimas para enviar solicitudes de soporte, lo que provocó respuestas automáticas que parecían originarse del equipo oficial de soporte de Trezor. Trezor confirmó que el problema ha sido abordado y contenido, y está investigando activamente métodos para prevenir abusos futuros. La empresa instó a los usuarios a mantenerse alerta y reiteró la importancia de mantener seguras las copias de seguridad de las billeteras.
Este incidente es parte de una ola más amplia de ataques de phishing que apuntan a actores clave en la industria de las criptomonedas. Recientemente, CoinMarketCap eliminó un aviso engañoso de su sitio web que instaba a los usuarios a verificar sus billeteras de criptomonedas. La plataforma está llevando a cabo una investigación interna para determinar la fuente y el alcance del incidente. Los usuarios en X expresaron sus preocupaciones sobre el aviso sospechoso, identificándolo como un intento de phishing. Tales tácticas, que implican hacerse pasar por plataformas respetables para extraer claves privadas o datos sensibles de billeteras, son cada vez más comunes.
Los estafadores a menudo utilizan cuentas falsas o secuestradas para distribuir enlaces que parecen creíbles, lo que representa una amenaza significativa para los usuarios que pueden comprometer sus activos sin saberlo. Este incidente sirve como un recordatorio para los usuarios de criptomonedas de verificar las fuentes y evitar hacer clic en enlaces no solicitados. A medida que las tácticas de phishing evolucionan, es crucial mantener la precaución en línea. Aunque se espera que las plataformas mejoren sus medidas de seguridad, la vigilancia individual sigue siendo una de las defensas más fuertes contra las amenazas digitales cada vez más sofisticadas.