Компания Trezor выпустила официальное предупреждение пользователям об имитирующих официальную службу поддержки мошенниках, отправляющих фишинговые письма.
Производитель аппаратных криптокошельков Trezor заявил, что злоумышленники воспользовались уязвимостью в контактной форме на официальном сайте и начали рассылать письма от имени службы поддержки. Авторы писем призывали пользователей предоставить «Службе поддержки» резервные копии кошельков.
«Никогда не делитесь резервной копией кошелька — она должна храниться в тайне. Trezor никогда не попросит предоставить резервную копию вашего кошелька», — заявили представители компании.
В Trezor заверили, что хакерская атака не связана с утечкой конфиденциальных данных, а хакеры использовали автоматизированные ответы формы обратной связи, что позволило создать видимость легитимности.
Trezor посоветовала держателям своих аппаратных кошельков хранить сид-фразы исключительно оффлайн и проверять подлинность любых сообщений, приходящих от имени компании. Количество пострадавших и объем потенциального ущерба не разглашаются.
Ранее аналитики компании SlowMist нашли в магазине мобильных приложений AppStore вредоносную программу, которая нацелена на хищение пользовательских данных и криптовалют.