1. Trezor, um provedor de carteira de hardware, confirmou uma violação de segurança envolvendo seu provedor de e-mail terceirizado.
2. E-mails maliciosos, que pareciam ser do domínio oficial da Trezor, incentivavam os usuários a atualizar sua “rede” ou correvam o risco de perder fundos.
3. Os e-mails enganosos incluíam um link prejudicial que redirecionava os usuários para uma página solicitando sua frase-semente.
4. A Trezor desativou o link malicioso imediatamente, contendo a ameaça potencial e garantindo que o link em si era inofensivo.
5. Os fundos dos usuários permanecem seguros, a menos que a semente de recuperação seja inserida; os usuários afetados são aconselhados a transferir fundos para uma nova carteira para maior segurança.
6. Os e-mails não autorizados se faziam passar pela Trezor, dirigindo-se aos assinantes de seu boletim informativo.
7. Se os usuários não divulgarem sua semente de recuperação, seus ativos estarão seguros; a divulgação da semente de recuperação exige uma transferência imediata de fundos.
8. Este incidente faz parte de uma série de ataques de phishing coordenados que afetam várias plataformas criptográficas, incluindo WalletConnect, Token Terminal, De.Fi e Cointelegraph.
9. Os golpistas usaram ofertas atraentes de lançamentos aéreos fraudulentos para induzir os usuários a agirem.
10. Os usuários são alertados para terem cautela e verificar as comunicações diretamente das plataformas para evitar serem vítimas de tentativas de phishing no espaço criptográfico.
#trezor #SecurityAlert #wallet