trezor · Trezor / SatoshiLabs
Trezor предупреждает о фишинговом письме после взлома email-провайдера
Сторонний email-провайдер Trezor был взломан, и от имени бренда рассылается поддельное письмо с темой про уязвимость энтропии в STM32. Это фишинг: письмо не от Trezor, ссылки в нём вести могут на вредоносный сайт. Вендор уже отключил использованный домен и расследует, как злоумышленники получили к нему доступ.
Что делать
Не открывайте и не переходите по ссылкам в письме с темой про уязвимость энтропии STM32 — это фишинг, а не сообщение от Trezor; при сомнениях проверяйте информацию только через официальный аккаунт вендора.
Источник: x.com - Trezor
Оповещение оказалось полезным? Поддержи проект!
Не пропусти следующее оповещение.
Ход инцидента
- 09.09Trezor предупреждает о фишинговом письме после взлома email-провайдера
- 10.09Trezor: фишинговое письмо вело к приложению, запрашивавшему бэкап кошелька; ссылку успели открыть около 2500 человек