De acordo com o ShibDaily, a Trezor, fornecedora de carteiras de hardware para criptomoedas, emitiu um alerta urgente após invasores explorarem seu formulário de contato de suporte para enviar e-mails de phishing aos usuários. Esses e-mails, que solicitavam backups da carteira, foram projetados para imitar respostas legítimas da equipe de suporte da Trezor. A empresa enfatizou que esses e-mails são fraudulentos e lembrou aos usuários que nunca compartilhem seus backups de carteira, que devem permanecer privados e offline. A Trezor garantiu que jamais solicitará informações tão sensíveis de seus usuários.
A empresa esclareceu que o incidente não envolveu uma violação de seu sistema de e-mail. Em vez disso, os invasores usaram os endereços de e-mail das vítimas para enviar solicitações de suporte, disparando respostas automatizadas que pareciam ter sido originadas da equipe de suporte oficial da Trezor. A Trezor confirmou que o problema foi resolvido e contido, e que está pesquisando ativamente métodos para prevenir abusos futuros. A empresa pediu aos usuários que permaneçam vigilantes e reiterou a importância de manter os backups de suas carteiras seguros.
Este incidente faz parte de uma onda mais ampla de ataques de phishing direcionados a players importantes do setor de criptomoedas. Recentemente, a CoinMarketCap removeu de seu site um pop-up enganoso que solicitava aos usuários a verificação de suas carteiras de criptomoedas. A plataforma está conduzindo uma investigação interna para determinar a origem e o escopo do incidente. Usuários do X expressaram preocupação com o pop-up suspeito, identificando-o como uma tentativa de phishing. Essas táticas, que envolvem a personificação de plataformas respeitáveis para extrair chaves privadas ou dados confidenciais de carteiras, estão se tornando cada vez mais comuns.
Golpistas costumam usar contas falsas ou sequestradas para distribuir links aparentemente confiáveis, representando uma ameaça significativa aos usuários que podem, sem saber, comprometer seus ativos. Este incidente serve como um lembrete para que usuários de criptomoedas verifiquem as fontes e evitem clicar em links não solicitados. À medida que as táticas de phishing evoluem, manter a cautela online é crucial. Embora se espere que as plataformas aprimorem suas medidas de segurança, a vigilância individual continua sendo uma das defesas mais fortes contra ameaças digitais cada vez mais sofisticadas.