Производитель аппаратных кошельков Trezor сообщил о новой фишинговой кампании, нацеленной на пользователей платформы через контактную форму на официальном сайте. Как отмечают представители компании, системы не были взломаны, но злоумышленники нашли способ использовать доверие клиентов к Trezor в своих целях.

Механизм атаки заключался в следующем: злоумышленники отправляли обращение в техническую поддержку от имени клиента. После этого автоматическая система Trezor отвечала на официальный e-mail, что позволяло мошенникам продолжить переписку — уже с поддельным письмом, оформленным как продолжение диалога с саппортом.

Компания подчёркивает: инфраструктура не была скомпрометирована, а форма связи — лишь эксплуатирована в рамках социальной инженерии. Проблема уже устранена.

Trezor в очередной раз напомнил: никогда и ни при каких условиях нельзя передавать сид-фразу третьим лицам. Сотрудники компании не запрашивают личные ключи и фразы восстановления, даже при решении технических проблем.

Источник