Скомпрометированы почтовые рассылки нескольких биткоин-проектов, включая две компании — производителя хардварных кошельков; идут фишинговые письма
Specter сообщает о компрометации сервиса рассылок Brevo, которым пользуются несколько биткоин-проектов, в том числе две компании, делающие аппаратные кошельки. Через него уже рассылаются фишинговые письма — то есть у атакующих есть списки адресов клиентов и возможность писать от имени знакомых читателю брендов. Типичная цель такой рассылки — выманить seed-фразу под видом «обязательной проверки» или «срочного обновления» либо увести на сайт-двойник. Сам Specter указывает, что его подписчики и его собственная рассылка не затронуты, так как он использует другого провайдера; какие именно компании пострадали, в сообщении не названо.
Прямо сейчас относитесь к любым письмам от кошельковых вендоров как к фишингу: не переходите по ссылкам из писем и не открывайте вложения, ни при каких условиях не вводите seed-фразу ни на сайте, ни в форме, ни в ответном письме — легитимный вендор её никогда не запрашивает. Проверяйте любые «срочные» требования обновиться или мигрировать средства только через официальный канал вендора, набранный вручную из закладки, а прошивку ставьте исключительно через штатное приложение. Если seed уже был где-то введён — считайте кошелёк скомпрометированным, создайте новый на доверенном устройстве и переведите средства на новые адреса.
Источники:
Оповещение оказалось полезным? Поддержи проект!
Не пропусти следующее оповещение.