Криптовалюты: Trezor предупреждает о поддельных письмах поддержки
Новая тревожная новость встряхнула сообщество пользователей аппаратных кошельков. Trezor, один из лидеров отрасли, стал жертвой фишинговой атаки через собственную службу поддержки. Все подробности — в нашем материале!

Коротко о главном
- Хакеры использовали контактную форму Trezor для рассылки правдоподобных фишинговых писем.
- Технического взлома не было, но высок риск мошенничества через целенаправленный социальный инжиниринг.
Изощренная атака на Trezor
В понедельник утром Trezor опубликовал предупреждение для своего сообщества. Злоумышленники смогли перенаправить контактную ФОРМУ на официальном сайте, чтобы их письма выглядели как легитимные ответы службы поддержки. Эти поддельные письма казались подлинными и призывали жертв раскрыть резервную копию кошелька.
Компания уточняет, что утечки email-адресов не произошло, и система не была взломана в прямом смысле. На самом деле хакеры отправляли сообщения в поддержку, подделывая адреса пользователей, уже известные из предыдущих утечек (например, через Mailchimp). Это спровоцировало «официальный» автоматический ответ. Простой, но смертоносный механизм!
Trezor заявил, что заблокировал затронутый канал и ищет решения для предотвращения подобных атак в будущем.
Социальный инжиниринг — новое оружие криптомошенников
Этот случай напоминает предыдущие инциденты в мире криптовалют, например, с Ledger. В 2020 году компания пережила масштабную утечку данных, после чего тысячи инвесторов стали мишенью фишинговых писем и фальшивой поддержки. Недавно аналогичным атакам подверглись пользователи MetaMask и Trust Wallet.
Реальная угроза здесь исходит не от технической уязвимости, а от психологического манипулирования. Эксплуатируя доверие пользователей к службе поддержки, мошенники играют на панике и срочности. Если жертва передает резервную фразу, доступ к средствам становится полным.
Вывод? Даже без технического взлома мошенники адаптируются. Образование, бдительность и оффлайн-хранение данных остаются лучшей защитой в криптомире.
Эта атака без прямого взлома демонстрирует, что социальный инжиниринг стал одним из самых мощных инструментов против криптоинвесторов. Бдительность необходима, даже когда кажется, что всё безопасно.
Автор перевода: F0rk