BTCC / BTCC Square / F0rk /
Криптовалюты: Trezor предупреждает о поддельных письмах поддержки

Криптовалюты: Trezor предупреждает о поддельных письмах поддержки

Author:
F0rk
Published:
2025-06-24 10:03:42
13
2

Новая тревожная новость встряхнула сообщество пользователей аппаратных кошельков. Trezor, один из лидеров отрасли, стал жертвой фишинговой атаки через собственную службу поддержки. Все подробности — в нашем материале!

Ошеломленный пользователь обнаруживает, что его криптокошелек Trezor опустошен

Коротко о главном

  • Хакеры использовали контактную форму Trezor для рассылки правдоподобных фишинговых писем.
  • Технического взлома не было, но высок риск мошенничества через целенаправленный социальный инжиниринг.

Изощренная атака на Trezor

В понедельник утром Trezor опубликовал предупреждение для своего сообщества. Злоумышленники смогли перенаправить контактную ФОРМУ на официальном сайте, чтобы их письма выглядели как легитимные ответы службы поддержки. Эти поддельные письма казались подлинными и призывали жертв раскрыть резервную копию кошелька.

Компания уточняет, что утечки email-адресов не произошло, и система не была взломана в прямом смысле. На самом деле хакеры отправляли сообщения в поддержку, подделывая адреса пользователей, уже известные из предыдущих утечек (например, через Mailchimp). Это спровоцировало «официальный» автоматический ответ. Простой, но смертоносный механизм!

Trezor заявил, что заблокировал затронутый канал и ищет решения для предотвращения подобных атак в будущем.

Социальный инжиниринг — новое оружие криптомошенников

Этот случай напоминает предыдущие инциденты в мире криптовалют, например, с Ledger. В 2020 году компания пережила масштабную утечку данных, после чего тысячи инвесторов стали мишенью фишинговых писем и фальшивой поддержки. Недавно аналогичным атакам подверглись пользователи MetaMask и Trust Wallet.

Реальная угроза здесь исходит не от технической уязвимости, а от психологического манипулирования. Эксплуатируя доверие пользователей к службе поддержки, мошенники играют на панике и срочности. Если жертва передает резервную фразу, доступ к средствам становится полным.

Вывод? Даже без технического взлома мошенники адаптируются. Образование, бдительность и оффлайн-хранение данных остаются лучшей защитой в криптомире.

Эта атака без прямого взлома демонстрирует, что социальный инжиниринг стал одним из самых мощных инструментов против криптоинвесторов. Бдительность необходима, даже когда кажется, что всё безопасно.

Автор перевода: F0rk


|Square

Установите приложение BTCC, чтобы начать свое путешествие в мир крипты

Начать сегодня Отсканируйте, чтобы присоединиться к 100 млн + наших пользователей