硬件钱包提供商Trezor承认,其第三方电子邮件提供商遭到攻击,导致在过去12小时内向用户发送了一系列恶意电子邮件。
欺骗性的电子邮件,似乎来自“noreply@trezor.io,”提示收款人升级其“网络”,否则将面临资金损失的风险。该消息包括一个有害链接,将用户重定向到请求其种子短语的网页。
Trezor对恶意电子邮件发出警告
在X的**更新中,Trezor透露,它立即停用了恶意链接,并包含了潜在的威胁。虽然该公司承认链接本身是无害的,但除非输入恢复种子,否则用户资金仍然是安全的。
Trezor建议受影响的用户迅速将资金转移到新钱包,以增加安全性。
“未经授权的电子邮件冒充Trezor,使用我们的域名订阅我们的时事通讯。如果您没有通过任何在线表格披露您的12或24字恢复种子,您的资产将保持安全。如果您以任何形式输入了恢复种子,特别是通过电子邮件发送的恢复种子,则立即将您的资金转移到新钱包至关重要。”
本周早些时候,Trezor在1月17日检测到因未经授权访问其第三方支持票务门户网站而导致的数据泄露后,发出了安全警告。
尽管这起事件没有危及任何用户资金,但自2021年12月以来,约有66000名Trezor Support用户的姓名或用户名以及电子邮件地址可能暴露在未经授权的一方面前。
协同网络钓鱼方案曝光
这一事态发展是在一系列协同的网络钓鱼攻击之后发生的,投资者报告称收到了据称来自各种平台的欺诈电子邮件,包括去中心化应用程序和加密钱包桥接提供商WalletConnect。
这些欺诈电子邮件还声称与全栈链上数据平台Token Terminal、去中心化金融投资组合跟踪器De.Fi和加密媒体Cointellectric有关。
专家们分享了截图,显示每封电子邮件都有诱人的欺诈空投优惠,旨在诱骗用户采取行动。尽管有一个共同的目标,骗子们还是提供了各种理由来证明电子邮件中声称的空投是合理的。