Plataforma de marketing da Trezor foi invadida, 347.000 utilizadores receberam e-mails de phishing

chaincatcherchaincatcher
O fabricante de carteiras de hardware Bitcoin Trezor alertou que a sua plataforma de marketing de terceiros Brevo, utilizada para o envio de newsletters, sofreu uma violação de dados, com os atacantes a utilizarem a plataforma para enviar e-mails de phishing a 347.000 clientes da Trezor. Os atacantes enviaram e-mails utilizando o domínio da Trezor, tornando a tentativa de phishing mais enganadora, com ligações maliciosas que incentivavam os utilizadores a descarregar aplicações e a introduzir cópias de segurança das carteiras. A Trezor afirmou que desativou o domínio ao nível do DNS em 20 minutos para impedir que as ligações permanecessem ativas, mas cerca de 2.500 pessoas já tinham clicado nelas. A Trezor suspendeu a sua conta Brevo para impedir o envio de mais e-mails e sublinhou que os restantes sistemas da Trezor não foram afetados além da plataforma de marketing, recordando aos utilizadores que a Trezor nunca pede aos clientes cópias de segurança das carteiras. Antes deste incidente, a Trezor revelou no mês passado que o seu parceiro de fulfillment de terceiros ShipMonk foi atacado, resultando na violação de dados de 11.742 clientes; na semana passada, também reportou que os nomes, e-mails, números de telefone, endereços de envio e números de encomenda de outros 67.000 clientes nos EUA foram expostos na violação. Este ano, o processador de pagamentos da carteira de criptomoedas Ledger, Global-e, e o fornecedor de carteiras SafePal também sofreram violações de dados, com as informações de encomenda de aproximadamente 39.800 clientes da SafePal a serem acedidas sem autorização.

Este conteúdo é apenas para fins informativos e educacionais e não constitui aconselhamento de investimento relacionado à BTCC. A BTCC envida todos os esforços, mas não pode garantir a veracidade, a precisão ou a originalidade do conteúdo acima.