Апдейт инцидента: Trezor предупреждает о фишинговом письме после взлома email-провайдера
Trezor: фишинговое письмо вело к приложению, запрашивавшему бэкап кошелька; ссылку успели открыть около 2500 человек
Trezor раскрыл детали. Взломан Brevo, платформа рассылок вендора; инцидент затронул 120 аккаунтов Brevo. Письмо ушло примерно на 347 000 адресов из базы новостной рассылки. Ссылка из письма предлагала скачать приложение, которое просило ввести бэкап кошелька. Trezor заблокировал домен через 20 минут, но до этого ссылку открыли около 2500 человек. Вендор не может подтвердить, выгружена ли база, поэтому считает все адреса известными атакующему. Их могут использовать для новых фишинговых рассылок.
Если вы вводили бэкап кошелька в приложение из письма или где-либо ещё, кроме своего устройства Trezor, немедленно создайте новый кошелёк на устройстве и переведите на него средства. Если вы только открыли ссылку и ничего не вводили, средства в безопасности. Ваш адрес из рассылки Trezor, скорее всего, есть у атакующих: не переходите по ссылкам из писем от имени Trezor и никогда не вводите бэкап вне устройства. Подробности по ссылке ниже.
Источник: trezor.io
Оповещение оказалось полезным? Поддержи проект!
Не пропусти следующее оповещение.
Ход инцидента
- 09.09Trezor предупреждает о фишинговом письме после взлома email-провайдера
- 10.09Trezor: фишинговое письмо вело к приложению, запрашивавшему бэкап кошелька; ссылку успели открыть около 2500 человек