Twitter上的大量用户提醒Trezor,一场针对Trezor用户注册电子邮件地址的正在进行的电子邮件钓鱼活动。
加密货币硬件钱包提供商Trezor已经开始调查可能的数据泄露事件,该事件可能已经泄露了用户的电子邮件地址和其他个人信息。
今天早些时候,也就是4月3日,Crypto Twitter社区的一些用户警告称,一场针对Trezor用户注册电子邮件地址的电子邮件钓鱼活动正在进行。
在正在进行的攻击中,几名Trezor用户被冒充该公司的未经授权的参与者联系,其最终目的是通过误导粗心的投资者来窃取资金。作为攻击的一部分,用户收到一封关于从trezor下载应用程序的电子邮件。它与Trezor的官方域名“Trezor .io”不同。
Trezor最初怀疑这些被泄露的电子邮件地址属于一个用户名单,这些用户选择订阅美国电子邮件营销服务提供商Mailchimp的通讯。
通过进一步调查,特雷佐宣布:MailChimp已经证实,他们的服务已被一名内部人士以加密公司为目标攻破。
在Trezor正式调查被盗电子邮件地址总数的同时,用户被建议在进一步通知之前不要点击非官方来源的链接。
3月19日,总部位于新泽西州的加密金融机构BlockFi主动确认了一次数据泄露,警告投资者网络钓鱼攻击的可能性。
据Cointelegraph报道,黑客获取了BlockFi托管在Hubspot上的客户数据,Hubspot是一个客户关系管理平台。根据BlockFi:
“Hubspot已经证实,一个未经授权的第三方获取了存放在其平台上的某些BlockFi客户数据。”
虽然被泄露数据的具体细节尚未确定和披露,但BlockFi强调,个人数据——包括密码、政府颁发的身份证件和社会安全号码——“从未存储在Hubspot上”,以此打消用户的疑虑。

