📌 Os utilizadores do Trezor foram alvo de uma campanha de phishing assustadora, na sequência da violação de um serviço externo o U.Today
Os utilizadores do Trezor tornaram-se alvo de um ataque de phishing extremamente realista depois de os cibercriminosos terem invadido o fornecedor externo de e-mail utilizado pelo fabricante das carteiras físicas.
No final da quarta-feira, a empresa confirmou que tinha sido enviado aos utilizadores um e-mail fraudulento com o assunto «Aviso crítico de segurança: vulnerabilidade de entropia STM32».
Análise dos preços do XRP, Stellar (XLM), Dogecoin (DOGE) e Near Protocol (NEAR) a 10 de setembro: será que o mercado conseguirá retomar a tendência de alta?
A Trezor informou também que bloqueou o domínio comprometido e está a investigar como os atacantes conseguiram aceder à infraestrutura associada ao domínio legítimo.
A empresa não revelou quantos clientes receberam exatamente esta mensagem de phishing. LINE_BREAG O incidente suscita especial preocupação, uma vez que não contém endereços com erros ortográficos nem endereços manifestamente suspeitos.
Na verdade, os e-mails maliciosos foram enviados através de uma infraestrutura autorizada a enviar e-mails em nome da Trezor. Isto dificulta significativamente a sua deteção, tanto por parte dos utilizadores como dos sistemas automáticos de proteção contra spam.
Na captura de ecrã que circulou após o ataque, é possível ver que, no e-mail, o remetente indicado é «Trezor Security», com o endereço help@trezor.io.
Mais importante ainda, no Gmail eram exibidas as linhas «mailed-by: mailing.trezor.io» e «signed-by: trezor.io».
As mensagens fraudulentas passaram nas verificações SPF, DKIM e DMARC. Isto explica por que razão os destinatários podiam ver «signed-by: trezor.io» no Gmail e por que razão essas mensagens eram menos suscetíveis de acabar na pasta de spam.
É realmente grave. O e-mail de phishing está escrito de forma bastante convincente e provém do domínio oficial da Trezor.
Os cibercriminosos procuraram criar uma sensação de urgência, alegando que os dispositivos Trezor apresentavam uma vulnerabilidade crítica relacionada com a entropia (violação da aleatoriedade na geração de números). Tentaram tirar partido do pânico causado pelo pesadelo que se abateu sobre os proprietários de carteiras Coldcard no início deste ano.
Em seguida, os infelizes destinatários dos e-mails eram levados a seguir um procedimento que parecia ser uma verificação de segurança.
Um dos utilizadores do fórum da Trezor relatou que um ficheiro HTML «offline» poderia estar a transmitir as informações introduzidas para o Telegram.
Foram também registados outros e-mails suspeitos, dirigidos a clientes da BitBox e do serviço de gestão de carteiras de criptomoedas CoinTracking.
Alguns investigadores da comunidade apontaram o prestador de serviços de marketing digital Brevo como a infraestrutura comum por trás destes incidentes.”,”detected_source_language”:”RU