Аппаратный кошелёк Trezor столкнулся с уязвимостью у стороннего почтового сервиса, пользователям следует остерегаться фишинговых атак

10 сентября, согласно последнему сообщению PeckShieldAlert, производитель аппаратных кошельков Trezor сегодня выпустил предупреждение по безопасности: его сторонний поставщик услуг электронной почты подвергся уязвимости, из-за чего пользователи рискуют стать жертвами фишинговых атак.

Блокчейн-структура по кибербезопасности PeckShield обнаружила, что в распространении находится фишинговое письмо с темой «Critical Security Alert: STM32 Entropy Vulnerability». В этом письме используется адрес отправителя help@trezor.io, который выдается за адрес официальной почты Trezor и не является легитимным способом связи от Trezor.

Как следует из срочного заявления, опубликованного в социальных сетях, Trezor официально указал, что это письмо является попыткой фишинга, и напомнил пользователям не нажимать ни на какие ссылки в нём.

Также в компании сообщили, что они уже оперативно предприняли меры: доменные имена, связанные с инцидентом, были сняты с эксплуатации, и сейчас проводится углублённое расследование данного инцидента. Пока неясно, скольких пользователей затронула эта уязвимость и были ли понесены ими какие-либо потери.

Эксперты по безопасности рекомендуют пользователям Trezor сохранять высокую настороженность: если письмо утверждает, что оно от производителя аппаратного кошелька, обязательно перепроверьте информацию через официальные каналы. Не следует напрямую нажимать ссылки в письме или скачивать вложения — это поможет снизить риск кражи активов.

#Trezor #钱包钓鱼攻击