Řada uživatelů na Twitteru upozornila společnost Trezor na probíhající e-mailovou phishingovou kampaň, která se zaměřuje právě na uživatele Trezoru prostřednictvím jejich registrovaných e-mailových adres.
Možné narušení dat
Poskytovatel hardwarové kryptopeněženky Trezor začal vyšetřovat možné narušení dat, které mohlo ohrozit e-mailové adresy a další osobní údaje uživatelů.
Dnes, 3. dubna, několik uživatelů z kryptokomunity na Twitteru varovalo před probíhající e-mailovou phishingovou kampaní zaměřenou právě na uživatele Trezoru prostřednictvím jejich registrovaných e-mailových adres.
V rámci probíhajícího útoku bylo několik uživatelů společnosti Trezor kontaktováno neoprávněnými subjekty, které se vydávaly za společnost, s konečným záměrem ukrást finanční prostředky uvedením nepozorných investorů v omyl. V rámci útoku obdrželi uživatelé e-mail o stažení aplikace z domény „trezor.us“, která se liší od oficiální domény společnosti Trezor, „trezor.io“.
Mailchimp
Společnost Trezor měla zpočátku podezření, že napadené e-mailové adresy patří do seznamu uživatelů, kteří se přihlásili k odběru newsletterů, který byl umístěn u amerického poskytovatele e-mailových marketingových služeb Mailchimp.
Díky dalšímu vyšetřování společnost Trezor oznámila:
„Společnost MailChimp potvrdila, že její služba byla kompromitována zasvěcencem, který se zaměřil na kryptospolečnosti.“
Zatímco Trezor oficiálně vyšetřuje, aby zjistil celkový počet ukradených e-mailových adres, uživatelům doporučujeme, aby až do odvolání neklikali na odkazy pocházející z neoficiálních zdrojů.
Jiné útoky
Dne 19. března kryptografická finanční instituce BlockFi se sídlem v New Jersey aktivně potvrdila narušení dat a varovala investory před možností phishingových útoků.
Jak bylo dříve informováno, hackeři získali přístup ke klientským datům společnosti BlockFi, která byla hostována na platformě Hubspot pro řízení vztahů s klienty. Podle společnosti BlockFi:
„Hubspot potvrdil, že neoprávněná třetí strana získala přístup k určitým údajům klientů BlockFi umístěným na jejich platformě.“
Přestože konkrétní údaje, které byly narušeny, ještě nebyly identifikovány a odhaleny, společnost BlockFi uklidnila uživatele zdůrazněním, že osobní údaje, včetně hesel, ID vydaných vládou a čísel sociálního zabezpečení, „nebyly nikdy uloženy na serveru Hubspot“.
Závěr
Prověřovat, odkud odkazy přichází, je důležité pro bezpečnost a hlavně neklikat na všechno, co se tváří jako oficiální verze nebo stránka. Dávejte na sebe pozor.
Máte-li jakýkoli dotaz týkající se kryptoměn, neváhejte se přidat do naší diskuzní skupiny na Facebooku. Nezapomeňte se také připojit na náš oficiální discord server KRYPTOMAGAZIN CZ.


