Výrobce kryptografických hardwarových peněženek Trezor varoval uživatele před obrovskou phishingovou kampaní zaměřenou na oběti prostřednictvím telefonátu, SMS a e-mailu.
Uživatelé Trezoru jsou cíleni v phishingové kampani
Dne 28. února 2023 se poskytovatel kryptopeněženek Trezor obrátil na Twitter, aby varoval uživatele před phishingová kampaň. Kampaň začala o den dříve a uživatelé Trezoru dostávali podezřelé SMS, e-maily a telefonní hovory.
Trezor je oblíbený výrobce hardwarových kryptopeněženek. Její peněženky, včetně Model One a Model T, se mezi držiteli kryptoměn staly oblíbenými možnostmi ukládání aktiv.
Ve varovném tweetu, který zveřejnil Trezor, bylo uvedeno, že útočníci kontaktují oběti telefonicky volejte, SMS nebo e-mail, abyste je upozornili na falešné narušení bezpečnosti nebo podezřelou aktivitu na jejich Trezoru účet.
Při útoku je uživatelům sděleno, že samotný Trezor utrpěl únik dat, a je jim poskytnut odkaz na webovou stránku, kterou by měli navštívit, aby zabezpečili svůj účet. Zde bude uživatel požádán, aby poskytl své obnovení semenná fráze, které pak útočník použije pro přístup k jejich peněžence.
Cílem této nebezpečné phishingové kampaně je získat přístup k aktivům uloženým na cílených kryptopeněženkách Trezor. Trezor požádal uživatele, aby tuto škodlivou komunikaci ignorovali.
Zdá se, že tento útok nezpůsobil žádné narušení dat
V komentáři pod výše uvedeným tweetem Trezor uvedl, že „nenašel žádné důkazy o nedávném narušení databáze“ v důsledku této phishingové kampaně. Společnost také uživatelům připomněla, že se je nikdy nebude pokoušet kontaktovat prostřednictvím telefonátů nebo SMS.
Phishingové útoky jsou v kryptoprůmyslu samozřejmostí
V rámci krypto sféry se phishing často používá jako vektor útoku ke krádeži cenných pověření, jako jsou soukromé klíče a přihlašovací údaje. Tato data mohou poskytnout kyberzločincům přístup k vašim krypto prostředkům.
Kryptoměnová burza Coinbase byla například v minulosti cílem phishingových kampaní, včetně e-mailový podvod, který šel po přihlašovacích údajích držitele účtu.
Dejte si pozor na svou krypto komunikaci
Když obdržíte jakýkoli druh e-mailu, SMS, zprávy ze sociálních médií nebo telefonního hovoru z kryptoplatformy, ke které jste přihlášeni, přistupujte k nim opatrně. Zatímco krypto služby s vámi mohou komunikovat prostřednictvím těchto kanálů, kyberzločinci se také budou vydávat za tyto důvěryhodné subjekty, aby získali přístup k vašim datům.