Trezor e BitBox alertam usuários sobre falsos avisos de segurança de carteiras de hardware

Resumo:E-mails de phishing enviados a usuários da Trezor e da BitBox alertaram falsamente sobre falhas críticas de segurança e tentaram induzir os destinatários a clicar em links maliciosos.

As fabricantes de carteiras de hardware Trezor e BitBox alertaram os usuários sobre e-mails de phishing disfarçados de avisos urgentes de segurança após suspeitas de comprometimentos envolvendo serviços de e-mail de terceiros.

Na quarta-feira, a Trezor afirmou que seu provedor de e-mail havia sido violado e alertou que uma mensagem intitulada “Alerta crítico de segurança: vulnerabilidade de entropia do STM32” era fraudulenta. A empresa pediu aos destinatários que não clicassem em nenhum link.

No mesmo dia, a Bitbox alertou os usuários sobre um e-mail de phishing que fingia ser da empresa. A empresa afirmou que sua análise preliminar indicava que seu provedor de newsletters provavelmente havia sido comprometido, acrescentando que várias empresas de Bitcoin pareciam ter sido alvo por meio de um provedor compartilhado.

Os alertas ocorrem após várias divulgações recentes de segurança no setor de carteiras de hardware. Em 13 de agosto, uma violação no provedor de entregas da Trezor, a ShipMonk, expôs dados pertencentes a quase 14.000 clientes. Em 4 de setembro, a Trezor divulgou que outros 67.000 clientes dos EUA foram afetados.

Em julho, a BitBox afirmou que seus dispositivos não foram afetados por uma vulnerabilidade envolvendo a geração de números aleatórios da Coldcard. Em agosto, ela lançou uma atualização que corrigia duas vulnerabilidades graves de firmware, sem relatos de exploração conhecida ou de fundos roubados.

A Cointelegraph entrou em contato com a Trezor e a BitBox para obter mais informações, mas não recebeu respostas antes da publicação.

Isenção de responsabilidade

Os pontos de vista expressos neste artigo representam a opinião pessoal do autor e não constituem conselhos de investimento da plataforma. A plataforma não garante a veracidade, completude ou actualidade da informação contida neste artigo e não é responsável por quaisquer perdas resultantes da utilização ou confiança na informação contida neste artigo.
Postagem anterior

EUA sancionam marketplace de golpes Xinbi e restringem US$ 52 milhões em cripto

Próximo

Unicoin processa a Uniswap Labs e busca cancelar o registro da UNI