Les utilisateurs du portefeuille matériel Trezor ont été ciblés par une campagne de phishing particulièrement convaincante après qu’une attaque ait compromis un fournisseur d’e-mails tiers utilisé par le fabricant. Un e-mail frauduleux intitulé « Critical Security Alert: STM32 Entropy Vulnerability » a été distribué à certains clients. Les messages malveillants ont réussi à passer les vérifications de sécurité des e-mails (SPF, DKIM et DMARC) et s’affichaient comme provenant de l’adresse help@trezor.io, les rendant difficiles à détecter. Les attaquants tentaient de créer un sentiment d’urgence en évoquant une vulnérabilité d’entropie et renvoyaient les utilisateurs vers un processus de vérification bidon. Les entreprises BitBox et CoinTracking auraient également été visées par des campagnes similaires, le fournisseur d’e-mails Brevo étant pointé du doigt par certains investigateurs.
Source: Lire l’article original

