1. Trezor, постачальник апаратного гаманця, підтвердив порушення безпеки за участю його стороннього постачальника електронної пошти.
2. Шкідливі електронні листи, які начебто надходять з офіційного домену Trezor, закликали користувачів оновити свою «мережу» або ризикувати втратою коштів.
3. Оманливі електронні листи включали шкідливе посилання, яке перенаправляло користувачів на сторінку із запитом на початкову фразу.
4. Trezor негайно дезактивував шкідливе посилання, утримуючи потенційну загрозу та запевняючи, що саме посилання нешкідливе.
5. Кошти користувача залишаються в безпеці, якщо не було введено початковий код відновлення; постраждалим користувачам рекомендується перевести кошти на новий гаманець для додаткової безпеки.
6. Неавторизовані електронні листи видавали себе за Trezor, адресуючи підписникам їхню розсилку.
7. Якщо користувачі не розкрили своє початкове число для відновлення, їхні активи в безпеці; розголошення початкового рівня відновлення вимагає негайного переказу коштів.
8. Цей інцидент є частиною серії скоординованих фішингових атак на різні криптоплатформи, включаючи WalletConnect, Token Terminal, De.Fi і Cointelegraph.
9. Шахраї використовували привабливі пропозиції шахрайських розсилок, щоб змусити користувачів вжити заходів.
10. Користувачів попереджають бути обережними та перевіряти повідомлення безпосередньо з платформ, щоб не стати жертвою спроб фішингу в криптопросторі.
#trezor #SecurityAlert #wallet