Второй подряд взлом стороннего сервиса: домен Trezor использовали для фишинга

Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)

Trezor предупредила клиентов о фишинговой рассылке, отправленной с ее официального домена после взлома стороннего почтового провайдера — это уже второй инцидент безопасности со сторонним подрядчиком, затронувший клиентов компании за месяц.

Ключевые моменты

  • Взломанный сторонний почтовый сервис позволил злоумышленникам разослать поддельное письмо о безопасности Trezor с легитимного домена компании.
  • BitBox сообщил о схожей фишинговой атаке; использование официальных реквизитов отправителя значительно затруднило выявление мошенничества.
  • Более ранний инцидент с логистическим партнером ShipMonk затронул около 80 700 клиентов Trezor и привел к утечке персональных данных, повышая риск таргетированного фишинга.

Фишинг под брендом Trezor

Взлом стороннего почтового провайдера позволил злоумышленникам использовать официальный домен Trezor для рассылки поддельного предупреждения под заголовком «Critical Security Alert: STM32 Entropy Vulnerability». 9 сентября компания заявила, что письмо является мошенническим, и попросила пользователей не переходить по ссылкам и не выполнять указаний из сообщения. Домен был временно выведен из эксплуатации.

«Обратите внимание: письмо с темой ‘Critical Security Alert: STM32 Entropy Vulnerability’ не отправлено нами и является фишинговой попыткой», — сообщили в Trezor.

Швейцарский производитель аппаратных Bitcoin-кошельков BitBox (BTC) в тот же день зафиксировал аналогичную фишинговую кампанию уже под своим брендом. Криптокомментатор Марчелло Пас опубликовал скриншоты, где рассылка от имени Trezor сопровождалась официальными доменными именами и подписями, что делало письмо гораздо менее заметным на фоне привычного фишинга.

Читайте также: Объем торгов Ethereum вырос на 20% — быки тестируют прорыв к $2 550

Контекст по безопасности Ledger

Ключевой риск в том, что использование легитимного домена отправителя не позволило бы пользователям выявить подделку по одному лишь видимому адресу e‑mail. По словам Паса, злоумышленники убеждали клиентов обновить прошивку аппаратных кошельков из‑за якобы критической уязвимости, затрагивающей новые устройства. Компания ведет расследование несанкционированного доступа.

Текущая почтовая атака не связана с июньским раскрытием проблем безопасности вокруг чипа TROPIC01, используемого в устройстве Trezor Safe 7.

Команда Donjon компании Ledger в лабораторных условиях продемонстрировала лазерную атаку, позволившую обойти систему проверки прошивки чипа при контролируемых испытаниях. Trezor тогда заверила, что средства пользователей в безопасности.

Напомним, утечка данных Ledger в 2020 году привела к раскрытию персональной информации более чем 270 000 клиентов — включая имена, e‑mail, номера телефонов и, в ряде случаев, домашние адреса. На фоне этого волна мошеннических атак продолжалась годами.

Последнее предупреждение Trezor прозвучало вскоре после августовского раскрытия, что логистический партнер ShipMonk допустил утечку клиентских данных. Изначально сообщалось о примерно 13 700 пострадавших, но 4 сентября список расширили еще примерно на 67 000 клиентов из США. В сумме число затронутых пользователей достигло около 80 700 человек.

Читайте далее: Ноутбук Хантера Байдена рушит капитализацию: падение более чем на 99% и десятки миллиардов FDV за часы

Alexey Bondarev profile photo

Alexey Bondarev

Алексей Бондарев — руководитель отдела контента в Yellow.com, освещающий мир криптовалют на протяжении последних 10 лет. Он специализируется на глубоких исследовательских материалах и обучающих статьях с упором на аналитическую подачу, отраслевой контекст и глобальные силы, формирующие крипторынок — от эры искусственного интеллекта и технологий безопасности до инноваций в финтехе. Он убеждён, что всё цифровое в скором времени окончательно превзойдёт всё аналоговое, и усердно работает над тем, чтобы это стало реальностью.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи
Второй подряд взлом стороннего сервиса: домен Trezor использовали для фишинга | Yellow