Adathalász emailekkel támadják a Trezor és a Bitbox hardvertárcák használóit

Cikk meghallgatása

00:00 00:00

A Trezor hardvertárca gyártó szerint támadók feltörték a harmadik feles e-mail-szolgáltatójukat, és egy kritikus chipbiztonsági riasztásnak álcázott adathalász e-mailt küldtek az ügyfeleknek.

A Trezor közölte, hogy azóta már eltávolította a kampány mögött álló domaint, és vizsgálja, hogyan jutottak el a támadók a legitim domainjükhöz. Elmondásuk szerint a tárcák, kulcsok és biztonsági mentések soha nem kerültek nyilvánosságra.

A ShipMonk szivárgás után jött ez a nyakukra

A ShipMonknál, a Trezor megrendeléseit szállító partnernél augusztus 10-én bekövetkezett incidens indította el a támadást. Egy szeptember 4-i frissítés szerint a kiszivárgott ügyfelek száma 80 000 fölé emelkedett. A kiszivárgott adatok között voltak ügyfélnevek, telefonszámok és lakcímek is. Az érintett ügyfelek azóta csaló hívásokat és postai leveleket jelentettek.

Úgy néz ki, hogy a minta a régi. A Trezor 66 000 felhasználóját figyelmeztette egy 2024-es ügyfélszolgálati portál feltörése után, de a riválisoknak is akad gondjuk. A SafePal-nál a múlt hónapban közel 40 000 adatot szivárogtattak ki. Az eszközök kitartanak. Az ügyféladatokat tároló partnerek nem. Biztonságos hardvertárcákat a BitcoinBázis Shopban is vásárolhatsz, a paletta széles a Trezortól kezdve egészen a OneKey-ig.

Miért működik a hamis STM32 riasztás?

A mostani adathalasz e-mail kritikus biztonsági riasztásként érkezett a felhasználók fiókjába egy „STM32 entrópia sebezhetőségről”. Az STM32 a Trezor eszközökben található kis chipek családját jelöli. Az entrópia az a véletlenszerűség, amelyet egy tárca használ a helyreállítási kifejezés, a eszközöket kezelő biztonsági mentés felépítéséhez. A gyenge véletlenszerűség valódi veszélyt jelentene, ami hihetővé tenné az esetet egy aggódó tulajdonos számára.

„Harmadik féltől származó e-mail-szolgáltatónkat feltörték. Felhívjuk figyelmét, hogy a „Kritikus biztonsági riasztás: STM32 entrópia sebezhetőség” nevű e-mail nem tőlünk érkezik, hanem adathalász kísérlet. „Ne kattintson semmilyen linkre” – figyelmeztetett a Trezor csapata az X-en.

Mit kell tenniük most a Trezor felhasználóknak?

• Ne kattintsanak a hamis Trezor e-mailekben található linkekre, különösen azokra, amelyek STM32-re vagy entropiára hivatkoznak.
• Soha ne írjanak be helyreállítási kifejezést vagy eszközjelszót egy weboldalon.
• A váratlan telefonhívásokat és a fizikai leveleket ellenségesnek tekintsék, amíg nem ellenőrzik őket.
• Ellenőrizzék le a trezor.io oldalt vagy az X-en található hitelesített Trezor-fiókot a valódi értesítésekért.
• Bárki, aki biztonsági másolatot adott meg egy hivatkozott oldalon, helyezze át a pénzét egy új tárcába.

A BitBox, egy svájci gyártmányú Bitcoin hardvertárca is hasonló incidensről számolt be, csakhogy az adathalász e-mailt a hírlevél-feliratkozóiknak küldték ki. A BitBox szerint az adathalász támadások célpontjai lehettek azok a Bitcoin-cégek, amelyek ugyanazt a hírlevél-szolgáltatót használják.

Jelen írás nem minősül befektetési tanácsadásnak. Részletes jogi információ

Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!

MI A TEENDŐD?
  1. Regisztrálj a Krakenre a linkünkkel.
  2. Igényeld meg ingyenesen a Krak Cardot.
  3. Add hozzá Apple Payhez vagy Google Payhez.
  4. Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
  5. Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
Készen állsz a mindennapi kriptós fizetésre?

Krak Card igénylése

Értékelés

logo