Les utilisateurs de Trezor ciblés par une attaque de phishing terrifiante après une violation par un tiers

Share

Les utilisateurs du portefeuille matériel Trezor ont été ciblés par une campagne de phishing particulièrement convaincante après qu’une attaque ait compromis un fournisseur d’e-mails tiers utilisé par le fabricant. Un e-mail frauduleux intitulé « Critical Security Alert: STM32 Entropy Vulnerability » a été distribué à certains clients. Les messages malveillants ont réussi à passer les vérifications de sécurité des e-mails (SPF, DKIM et DMARC) et s’affichaient comme provenant de l’adresse help@trezor.io, les rendant difficiles à détecter. Les attaquants tentaient de créer un sentiment d’urgence en évoquant une vulnérabilité d’entropie et renvoyaient les utilisateurs vers un processus de vérification bidon. Les entreprises BitBox et CoinTracking auraient également été visées par des campagnes similaires, le fournisseur d’e-mails Brevo étant pointé du doigt par certains investigateurs.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles