Compass Investments

Crypto vs. Dollar

📌 Los usuarios de Trezor se han visto afectados por una alarmante campaña de phishing tras el ataque a un servicio externo: U.Today

Los usuarios de Trezor se convirtieron en blanco de un ataque de phishing extremadamente realista después de que los ciberdelincuentes piratearan el proveedor externo de correo electrónico que utilizaba el fabricante de monederos físicos. . Trezor

Los usuarios de Trezor se convirtieron en blanco de un ataque de phishing extremadamente realista después de que los ciberdelincuentes piratearan el proveedor externo de correo electrónico que utilizaba el fabricante de monederos físicos.

A última hora del miércoles, la empresa confirmó que se había enviado a los usuarios un correo fraudulento con el asunto «Aviso crítico de seguridad: vulnerabilidad de entropía STM32».

Análisis de los precios de XRP, Stellar (XLM), Dogecoin (DOGE) y Near Protocol (NEAR) a 10 de septiembre: ¿podrá el mercado retomar la tendencia alcista?

Trezor también informó de que había bloqueado el dominio comprometido y que está investigando cómo los atacantes pudieron acceder a la infraestructura vinculada al dominio legítimo.

La empresa no ha revelado cuántos clientes recibieron exactamente este mensaje de phishing. LINE_BREAG El incidente resulta especialmente preocupante, ya que en él no aparecen direcciones con errores tipográficos ni direcciones claramente sospechosas.

En esencia, los correos maliciosos se enviaron a través de una infraestructura autorizada para enviar correos electrónicos en nombre de Trezor. Esto dificulta considerablemente su detección, tanto por parte de los usuarios como de los sistemas automáticos de protección contra el spam.

En la captura de pantalla que se difundió tras el ataque, se aprecia que en el correo figura como remitente «Trezor Security», con la dirección help@trezor.io.

Y lo que es aún más importante, en Gmail aparecían las líneas «mailed-by: mailing.trezor.io» y «signed-by: trezor.io».

Los mensajes fraudulentos superaron las verificaciones de SPF, DKIM y DMARC. Esto explica por qué los destinatarios podían ver «signed-by: trezor.io» en Gmail y por qué era menos probable que dichos mensajes acabaran en la carpeta de spam.

Es realmente grave. El correo de phishing está redactado de forma bastante convincente y procede del dominio oficial de Trezor.

Los atacantes intentaban crear una sensación de urgencia, alegando que los dispositivos Trezor presentaban una vulnerabilidad crítica relacionada con la entropía (una alteración en la aleatoriedad de la generación de números). Intentaban sacar partido del pánico provocado por la pesadilla que se abatió sobre los propietarios de monederos Coldcard a principios de este año.

A continuación, se instaba a los desafortunados destinatarios de los correos a seguir un procedimiento que parecía una comprobación de seguridad.

Uno de los usuarios del foro de Trezor informó de que un archivo HTML «offline» podía transmitir la información introducida a Telegram.

También se han detectado otros correos electrónicos sospechosos dirigidos a clientes de BitBox y del servicio de gestión de carteras de criptomonedas CoinTracking.

Algunos investigadores de la comunidad señalaron al proveedor de servicios de marketing digital Brevo como la infraestructura común detrás de estos incidentes.”,”detected_source_language”:”RU

Bitcoin

Bitcoin

$83,572.00

BTC -2.81%

Ethereum

Ethereum

$2,664.72

ETH -2.81%

Binance Coin

Binance Coin

$769.19

BNB -2.39%

XRP

XRP

$1.48

XRP -7.85%

Dogecoin

Dogecoin

$0.09

DOGE -6.98%

Cardano

Cardano

$0.24

ADA -6.33%

Solana

Solana

$113.81

SOL -3.15%