💬 Инсайдер Mailchimp нацелился на криптовалютные кошельки Trezor в фишинговой афере

Инсайдер Mailchimp нацелился на криптовалютные кошельки Trezor в фишинговой афере
Взлом базы данных информационных бюллетеней MailChimp привел к тому, что пользователи Trezor стали мишенью вредоносного фишинга. Компрометация якобы была совершена «инсайдером» MailChimp, сообщил Трезор.
Trezor – это поставщик аппаратного криптокошелька. Это означает, что любой может использовать Trezor для хранения своей криптовалюты в "холодном хранилище". Помещение криптовалюты в холодное хранилище переводит ее в автономный режим; обычно это делается для защиты от киберкражи.
Поставщик кошелька предоставляет пользователям начальное число для восстановления, состоящее от 12 до 24 слов, что позволяет им восстановить содержимое кошелька, если их физическое устройство потеряно или украдено. Однако, если злоумышленник обнаружит это начальное число, он сможет получить доступ к кошельку (и криптовалютным активам) без использования устройства.
В воскресенье компания Trezor написала в Твиттере, что «расследует потенциальную утечку данных в подписной рассылке, размещенной на MailChimp», и посоветовала пользователям «не открывать никакие электронные письма, исходящие от [email protected], поскольку это фишинговый домен. "
Мы расследуем возможную утечку данных подписной рассылки, размещенной на MailChimp. Распространяется мошенническое электронное письмо с предупреждением об утечке данных. Не открывайте никакие электронные письма, исходящие от [email protected], это фишинговый домен. — Трезор (@Trezor) 3 апреля 2022 г.
Распространяется мошенническое электронное письмо с предупреждением об утечке данных. Не открывайте сообщения, отправленные с [email protected], это фишинговый домен.
– Хранилище (@Trezor), 3 апреля 2022 г.
Вскоре после этого Trezor подтвердил, что MailChimp «был скомпрометирован инсайдером, нацеленным на криптокомпании».
В короткой ветке компания объяснила, что она "перевела фишинговый домен в автономный режим" и "не будет связываться с новостями, пока ситуация не будет решена".
MailChimp подтвердил, что их сервис был скомпрометирован инсайдером, нацеленным на криптокомпании. Нам удалось отключить фишинговый домен. Мы пытаемся определить, сколько адресов электронной почты было затронуто. 1/ — Трезор (@Trezor) 3 апреля 2022 г.
Нам удалось отключить фишинговый домен. Мы пытаемся определить, сколько адресов электронной почты было затронуто. 1/
– Хранилище (@Trezor), 3 апреля 2022 г.
Вчера Трезор поделился дополнительной записью в блоге о фишинговых атаках. Он описывает их как «текущие» и включает скриншоты вредоносного фишингового письма. В сообщении также содержатся рекомендации для затронутых пользователей.
В настоящее время неясно, были ли успешно украдены какие-либо средства в результате мошенничества.
Криптовалюта не застрахована от фишинговых атак
Несмотря на обещания повышенной безопасности, Web3 не застрахован от атак.
Киберпреступникам относительно легко осуществить фишинговые атаки, потому что, если фишинговый сайт или переписка выглядят убедительно, пользователи могут невольно отправить свои данные злоумышленникам. В случае с Trezor актер был «инсайдером» Mailchimp.
В прошлом месяце несколько пользователей популярного рынка NFT OpenSea сообщили о краже NFT и Ethereum из их кошельков в результате атаки, в результате которой было украдено 1,7 миллиона долларов в криптовалюте.
Генеральный директор OpenSea Дэвид Финзер сказал, что команда не «верит, что это связано с веб-сайтом OpenSea» и что около 32 пользователей «подписали вредоносную полезную нагрузку от злоумышленника», которая выглядела как официальная переписка, но была фишинговой аферой. р>
А на прошлой неделе цена ApeCoin упала на 8 % после того, как канал Discord яхт-клуба Bored Ape был скомпрометирован в результате фишинга.
В аккаунте команды BAYC в Твиттере пользователям было сказано: «Сейчас ничего не копировать в Discord. Веб-перехватчик в нашем Discord был на короткое время скомпрометирован».
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
SEC для хранения Crypto Croundtable, так как A16Z призывает к самостоятельному обращению для RIAS для RIAS
2025-04-30 просмотры: 212 -
Криптовалюта и NFT
Приток сети Solan
2025-04-30 просмотры: 172 -
Криптовалюта и NFT
Биткойн Хэшрат достигает рекордно высокого уровня среди распродаж шахтеров
2025-04-30 просмотры: 299 -
Криптовалюта и NFT
Spoonos запускается с экосистемным фондом за 2 млн долларов для власти AI Ag Agent Economy на Web3
2025-04-30 просмотры: 390 -
Криптовалюта и NFT
Аналитик говорит, что терпение наиболее важное ингредиент для кардано, нацеленного на 10 долларов США на фоне чашки N
2025-04-30 просмотры: 196 -
Криптовалюта и NFT
Большой приток попадает в Ethereum: снова ли снизится цена?
2025-04-30 просмотры: 345 -
Криптовалюта и NFT
Аурадин собирает 153 млн. Долларов серии C для майнинга биткойнов, сети с предоставленными искусственными данными.
2025-04-30 просмотры: 221 -
Криптовалюта и NFT
Биткойн и американские акции показывают ранние признаки исчезающей корреляции
2025-04-30 просмотры: 365 -
Криптовалюта и NFT
XRP проводит еженедельный Киджун-Сен, так как аналитик говорит, что он может похвастаться самой сильной диаграммой, нацеленной на 4,50 доллара США.
2025-04-30 просмотры: 205