Хакеры взломали домен Trezor и начали рассылать письма о «критической уязвимости»

Что произошло

Злоумышленники получили контроль над официальным доменом Trezor и использовали его для рассылки фишинговых писем.

В сообщениях пользователей предупреждали о якобы обнаруженной критической уязвимости и предлагали перейти по ссылке. Таким образом мошенники пытались воспользоваться доверием к официальному домену бренда.

Какие последствия

Trezor призвал пользователей игнорировать такие письма и не переходить по ссылкам из них.

Главная опасность подобных атак в том, что письмо выглядит значительно убедительнее обычного фишинга: отправитель связан с настоящим доменом компании.

Почему это важно

Даже официальный адрес отправителя уже не является абсолютной гарантией безопасности, если злоумышленники получили контроль над доменом или почтовой инфраструктурой.

Поэтому сообщение о «срочной уязвимости» — особенно с требованием перейти по ссылке и что-то сделать с кошельком — стоит перепроверять через официальный сайт и другие независимые каналы компании.

Подпишитесь на Telegram-канал, чтобы первыми узнавать о новостях и схемах мошенничества.