De acordo com a ShibDaily, a Trezor, um fornecedor de carteiras de criptomoedas em hardware, emitiu um aviso urgente depois que atacantes exploraram seu formulário de contato de suporte para enviar e-mails de phishing aos usuários. Esses e-mails, que solicitavam cópias de segurança das carteiras, foram projetados para imitar respostas legítimas da equipe de suporte da Trezor. A empresa enfatizou que esses e-mails são fraudulentos e lembrou os usuários de nunca compartilharem suas cópias de segurança de carteiras, que devem permanecer privadas e offline. A Trezor assegurou que nunca solicitariam tais informações sensíveis de seus usuários.
A empresa esclareceu que o incidente não envolveu uma violação de seu sistema de e-mail. Em vez disso, os atacantes usaram os endereços de e-mail das vítimas para enviar solicitações de suporte, acionando respostas automáticas que pareciam originar-se da equipe oficial de suporte da Trezor. A Trezor confirmou que o problema foi tratado e contido, e está ativamente pesquisando métodos para prevenir abusos futuros. A empresa instou os usuários a permanecerem vigilantes e reiterou a importância de manter as cópias de segurança das carteiras seguras.
Este incidente faz parte de uma onda mais ampla de ataques de phishing direcionados a jogadores-chave na indústria de criptomoedas. Recentemente, a CoinMarketCap removeu um pop-up enganoso de seu site que pedia aos usuários para verificarem suas carteiras de criptomoedas. A plataforma está conduzindo uma investigação interna para determinar a origem e o alcance do incidente. Usuários no X levantaram preocupações sobre o pop-up suspeito, identificando-o como uma tentativa de phishing. Tais táticas, que envolvem a personificação de plataformas respeitáveis para extrair chaves privadas ou dados sensíveis de carteiras, estão se tornando cada vez mais comuns.
Golpistas frequentemente usam contas falsas ou sequestradas para distribuir links que parecem credíveis, representando uma ameaça significativa para os usuários que podem, sem saber, comprometer seus ativos. Este incidente serve como um lembrete para os usuários de criptomoedas verificarem duas vezes as fontes e evitarem clicar em links não solicitados. À medida que as táticas de phishing evoluem, permanecer cauteloso online é crucial. Embora as plataformas sejam esperadas para melhorar suas medidas de segurança, a vigilância individual continua sendo uma das defesas mais fortes contra ameaças digitais cada vez mais sofisticadas.