Secondo ShibDaily, Trezor, un fornitore di portafogli hardware per criptovalute, ha emesso un avviso urgente dopo che gli aggressori hanno sfruttato il suo modulo di contatto per il supporto per inviare email di phishing agli utenti. Queste email, che richiedevano copie di backup dei portafogli, erano progettate per mimare risposte legittime dal team di supporto di Trezor. L'azienda ha sottolineato che queste email sono fraudolente e ha ricordato agli utenti di non condividere mai le loro copie di backup dei portafogli, che dovrebbero rimanere private e offline. Trezor ha assicurato che non richiederà mai tali informazioni sensibili dai propri utenti.
L'azienda ha chiarito che l'incidente non ha comportato una violazione del suo sistema email. Invece, gli aggressori hanno utilizzato gli indirizzi email delle vittime per inviare richieste di supporto, attivando risposte automatiche che sembravano provenire dal team di supporto ufficiale di Trezor. Trezor ha confermato che il problema è stato affrontato e contenuto, e sta attivamente ricercando metodi per prevenire abusi futuri. L'azienda ha invitato gli utenti a rimanere vigili e ha ribadito l'importanza di mantenere sicure le copie di backup dei portafogli.
Questo incidente fa parte di un'ampia ondata di attacchi di phishing mirati a attori chiave nel settore delle criptovalute. Recentemente, CoinMarketCap ha rimosso un pop-up ingannevole dal suo sito web che invitava gli utenti a verificare i propri portafogli di criptovalute. La piattaforma sta conducendo un'indagine interna per determinare la fonte e l'ambito dell'incidente. Gli utenti su X hanno sollevato preoccupazioni riguardo al pop-up sospetto, identificandolo come un tentativo di phishing. Tali tattiche, che comportano l'impostazione di piattaforme rispettabili per estrarre chiavi private o dati sensibili del portafoglio, stanno diventando sempre più comuni.
I truffatori spesso utilizzano account falsi o dirottati per distribuire link che sembrano credibili, rappresentando una minaccia significativa per gli utenti che potrebbero compromettere inconsapevolmente i loro beni. Questo incidente serve da promemoria per gli utenti di criptovalute di controllare due volte le fonti ed evitare di cliccare su link non richiesti. Con l'evoluzione delle tattiche di phishing, rimanere cauti online è cruciale. Mentre le piattaforme sono attese a migliorare le loro misure di sicurezza, la vigilanza individuale rimane una delle difese più forti contro minacce digitali sempre più sofisticate.