Compass Investments

Crypto vs. Dollar

📌 Pengguna Trezor menjadi sasaran kampanye phishing yang mengkhawatirkan setelah layanan eksternal U.Today

diretasn  Pengguna Trezor menjadi sasaran serangan phishing yang sangat realistis setelah para penjahat siber meretas penyedia layanan email eksternal yang digunakan oleh produsen dompet perangkat keras tersebut. . Trezor

diretasn Pengguna Trezor menjadi sasaran serangan phishing yang sangat realistis setelah para penjahat siber meretas penyedia layanan email eksternal yang digunakan oleh produsen dompet perangkat keras tersebut.

Menjelang akhir hari Rabu, perusahaan tersebut mengonfirmasi bahwa pengguna telah menerima email penipuan dengan subjek Peringatan Keamanan Kritis: Kerentanan Entropi STM32.

Analisis harga XRP, Stellar (XLM), Dogecoin (DOGE), dan Near Protocol (NEAR) per 10 September: apakah pasar dapat kembali tumbuh?

Trezor juga melaporkan bahwa mereka telah memblokir domain yang disusupi dan sedang menyelidiki bagaimana para penyerang dapat mengakses infrastruktur yang terkait dengan domain yang sah.

Perusahaan tersebut tidak mengungkapkan secara pasti berapa banyak pelanggan yang menerima pesan phishing tersebut. LINE_BREAG Insiden ini menimbulkan kekhawatiran khusus karena tidak terdapat alamat email yang salah ketik atau alamat yang jelas-jelas mencurigakan.

Pada dasarnya, email berbahaya tersebut dikirim melalui infrastruktur yang diberi wewenang untuk mengirim email atas nama Trezor. Hal ini membuat email tersebut jauh lebih sulit dideteksi, baik oleh pengguna maupun sistem perlindungan spam otomatis.

Pada tangkapan layar yang beredar setelah serangan tersebut, terlihat bahwa pengirim email tersebut tercantum sebagai Trezor Security dengan alamat help@trezor.io.

Yang lebih penting lagi, di Gmail muncul baris mailed-by: mailing.trezor.io dan signed-by: trezor.io.

Pesan-pesan penipuan tersebut lolos verifikasi SPF, DKIM, dan DMARC. Hal ini menjelaskan mengapa penerima dapat melihat signed-by: trezor.io di Gmail dan mengapa pesan-pesan semacam itu cenderung tidak masuk ke folder spam.

Sungguh mengkhawatirkan. Email phishing tersebut ditulis dengan cukup meyakinkan dan berasal dari domain resmi Trezor.

Para penipu berusaha menciptakan kesan urgensi dengan mengklaim bahwa perangkat Trezor memiliki kerentanan kritis terkait entropi (gangguan pada keacakan pembangkitan angka). Mereka berusaha memanfaatkan kepanikan yang dipicu oleh mimpi buruk yang menimpa pemilik dompet Coldcard pada awal tahun ini.

Para penerima email yang malang tersebut kemudian didorong untuk mengikuti prosedur yang tampak seperti pemeriksaan keamanan.

Seorang pengguna forum Trezor melaporkan bahwa berkas HTML offline tersebut mungkin mengirimkan informasi yang dimasukkan ke Telegram.

Ada juga email mencurigakan lainnya yang menargetkan pelanggan BitBox dan layanan pengelolaan portofolio kripto CoinTracking.

Beberapa peneliti dari komunitas tersebut menunjuk penyedia layanan pemasaran digital Brevo sebagai infrastruktur umum yang berada di balik insiden-insiden ini.”,”detected_source_language”:”RU

Bitcoin

Bitcoin

$83,572.00

BTC -2.81%

Ethereum

Ethereum

$2,664.72

ETH -2.81%

Binance Coin

Binance Coin

$769.19

BNB -2.39%

XRP

XRP

$1.48

XRP -7.85%

Dogecoin

Dogecoin

$0.09

DOGE -6.98%

Cardano

Cardano

$0.24

ADA -6.33%

Solana

Solana

$113.81

SOL -3.15%