Według ShibDaily, Trezor, dostawca sprzętowych portfeli kryptowalutowych, wydał pilne ostrzeżenie po tym, jak napastnicy wykorzystali jego formularz kontaktowy wsparcia do wysyłania e-maili phishingowych do użytkowników. Te e-maile, które żądały kopii zapasowych portfeli, zostały zaprojektowane tak, aby naśladować autentyczne odpowiedzi zespołu wsparcia Trezora. Firma podkreśliła, że te e-maile są oszukańcze i przypomniała użytkownikom, aby nigdy nie dzielili się swoimi kopiami zapasowymi portfeli, które powinny pozostać prywatne i offline. Trezor zapewnił, że nigdy nie poprosi o tak wrażliwe informacje od swoich użytkowników.

Firma wyjaśniła, że incydent nie dotyczył naruszenia jej systemu e-mailowego. Zamiast tego, napastnicy wykorzystali adresy e-mail ofiar do składania zgłoszeń wsparcia, co wywołało automatyczne odpowiedzi, które wydawały się pochodzić od oficjalnego zespołu wsparcia Trezora. Trezor potwierdził, że problem został rozwiązany i opanowany, a firma aktywnie bada metody zapobiegania przyszłym nadużyciom. Firma zaapelowała do użytkowników o czujność i przypomniała o znaczeniu zabezpieczania kopii zapasowych portfeli.

Ten incydent jest częścią szerszej fali ataków phishingowych wymierzonych w kluczowych graczy w branży kryptowalut. Niedawno CoinMarketCap usunął mylące okno wyskakujące z swojej strony internetowej, które namawiało użytkowników do weryfikacji swoich portfeli kryptowalutowych. Platforma prowadzi wewnętrzne dochodzenie, aby określić źródło i zakres incydentu. Użytkownicy na X zgłosili obawy dotyczące podejrzanego okna wyskakującego, identyfikując je jako próbę phishingu. Takie taktyki, które polegają na podszywaniu się pod renomowane platformy w celu wyciągnięcia prywatnych kluczy lub wrażliwych danych portfela, stają się coraz bardziej powszechne.

Oszuści często wykorzystują fałszywe lub przejęte konta do rozprzestrzeniania wiarygodnie wyglądających linków, co stanowi poważne zagrożenie dla użytkowników, którzy mogą nieświadomie narazić swoje aktywa. Ten incydent przypomina użytkownikom kryptowalut o konieczności podwójnego sprawdzania źródeł i unikania klikania w niezamówione linki. W miarę jak taktyki phishingowe ewoluują, pozostanie ostrożnym w sieci jest kluczowe. Choć oczekuje się, że platformy wzmocnią swoje środki bezpieczeństwa, indywidualna czujność pozostaje jedną z najsilniejszych obron przed coraz bardziej wyszukanymi zagrożeniami cyfrowymi.