Хакеры взломали почтового провайдера Trezor и начали рассылать клиентам фишинговые письма

Что произошло

Хакеры взломали почтового провайдера производителя аппаратных криптокошельков Trezor и начали рассылать клиентам фишинговые письма якобы с предупреждениями о безопасности.

Сообщения приходят с официального домена компании, поэтому выглядят максимально убедительно. Один из пользователей рассказал, что после перехода по ссылке из такого письма на его телефон попытался загрузиться подозрительный файл.

Какие последствия

Пользователи Trezor могут столкнуться с фишингом, вредоносными файлами и попытками выманить конфиденциальные данные.

В Trezor заявили, что уже заблокировали мошеннический домен и начали расследование инцидента.

Для компании это уже вторая утечка за месяц: в августе из-за взлома сервиса доставки ShipMonk пострадали данные 13,7 тыс. покупателей.

Почему это важно

Особенно опасно то, что письма приходят с официального домена компании. В такой ситуации обычная проверка адреса отправителя может не спасти — сообщение действительно выглядит как настоящее.

Фишинговые атаки на владельцев криптокошельков особенно опасны: мошенники могут использовать поддельные «предупреждения безопасности», чтобы заставить пользователя перейти по ссылке, установить вредоносное ПО или раскрыть данные, которые позволят украсть криптовалюту.

Подпишитесь на Telegram-канал, чтобы первыми узнавать о новостях и схемах мошенничества.