Производители аппаратных кошельков Trezor и BitBox 9 сентября предупредили пользователей о фишинговых электронных письмах, выдающих себя за их бренды, и призвали получателей избегать ссылок и инструкций в этих сообщениях.
Trezor заявил, что его сторонний почтовый провайдер был взломан, и 10 сентября подтвердил, что его кошельки остаются в безопасности.
Trezor определил электронное письмо под названием «Критическое оповещение безопасности: уязвимость энтропии STM32» как попытку фишинга. Компания заявила, что сообщение не исходило от Trezor, и посоветовала получателям не переходить по ссылкам. Технически звучащая тема была частью поддельного оповещения о безопасности, а не объявлением об уязвимости от производителя кошельков.
В своем предупреждении от 9 сентября Trezor сообщил, что заблокировал домен и расследует, как злоумышленники получили доступ к его законному домену. На следующий день Trezor заявил, что его кошельки по-прежнему безопасны, и снова охарактеризовал инцидент как взлом стороннего почтового провайдера.
BitBox 9 сентября опубликовал собственное предупреждение о выдаче себя за другое лицо, призвав пользователей не следовать инструкциям фишингового письма, пока ведется расследование. В последующем обновлении в тот же день BitBox сообщил, что предварительный анализ показал высокую вероятность компрометации их поставщика новостных рассылок.
BitBox также заявил, что были атакованы другие биткоин-компании, и, по-видимому, они используют одного и того же поставщика новостных рассылок. BitBox сообщил, что предупредил всех подписчиков новостной рассылки, связался с поставщиком и сообщил о фишинговых доменах.
По данным BitBox, к моменту этого обновления большинство фишинговых ссылок были удалены, и расследование продолжается.
Храните сид-фразы в секрете
Предупреждения касаются электронных писем, выдающих себя за компании-производители кошельков. Заверения Trezor о безопасности своих кошельков не делают следование фишинговым сообщениям безопасным: согласно его стандартному руководству по безопасности, любой, кто получит резервную копию кошелька, также называемую сид-фразой восстановления, может переместить средства.
Trezor призывает пользователей никогда не делиться этой резервной копией и проверять официальные каналы, если они обеспокоены сообщением или безопасностью своего кошелька. Его руководство также рекомендует избегать подозрительных ссылок и вложений, а также загружать Trezor Suite только с официального сайта.
Для получателей немедленный ответ — игнорировать инструкции фишинговых писем и хранить слова восстановления в секрете. Любые последующие действия по инциденту следует проверять через официальные каналы компаний, а не по ссылкам, предоставленным подозрительным письмом.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Liam 'Akiba' Wright




