Krypto hardware tegnebogsproducent Trezor har advaret brugere om en enorm phishing-kampagne rettet mod ofre via telefonopkald, SMS og e-mail.
Trezor-brugere bliver målrettet i en phishing-kampagne
Den 28. februar 2023 tog crypto wallet-udbyderen Trezor til Twitter for at advare brugere om en phishing-kampagne. Kampagnen begyndte en dag før, hvor Trezor-brugere modtog mistænkelige sms'er, e-mails og telefonopkald.
Trezor er en populær hardware crypto wallet-producent. Dens tegnebøger, inklusive Model One og Model T, er blevet populære valg af aktivopbevaring blandt kryptoholdere.
I advarsels-tweet, som Trezor sendte, blev det oplyst, at angriberne kontakter ofrene via telefon ring, sms eller e-mail for at advare dem om et falsk sikkerhedsbrud eller mistænkelig aktivitet på deres Trezor konto.
I angrebet får brugerne at vide, at Trezor selv har lidt et databrud, og de får et link til en webside, de bør besøge for at sikre deres konto. Her vil brugeren blive bedt om at give deres gendannelse
frøsætning, som angriberen derefter vil bruge til at få adgang til deres tegnebog.Målet med denne farlige phishing-kampagne er at få adgang til aktiver, der er gemt på de målrettede Trezor-crypto-punge. Trezor har bedt brugerne om at ignorere denne ondsindede kommunikation.
Intet databrud ser ud til at være resultatet af dette angreb
I en kommentar under det førnævnte tweet udtalte Trezor, at det "ikke har fundet beviser for et nyligt databasebrud" som følge af denne phishing-kampagne. Virksomheden mindede også brugerne om, at det aldrig vil forsøge at kontakte dem via telefonopkald eller SMS.
Phishing-angreb er almindelige i kryptoindustrien
Inden for kryptoområdet bruges phishing ofte som en angrebsvektor til at stjæle dyrebare legitimationsoplysninger, såsom private nøgler og loginoplysninger. Disse data kan give cyberkriminelle adgang til dine kryptomidler.
Kryptovalutaudveksling Coinbase har for eksempel været målet for phishing-kampagner i fortiden, bl.a. en e-mail-fidus, der gik efter kontoindehaverens legitimationsoplysninger.
Vær på vagt over for din kryptokommunikation
Når du modtager en hvilken som helst form for e-mail, SMS, besked på sociale medier eller telefonopkald fra en kryptoplatform, du er tilmeldt, skal du forholde dig til det med forsigtighed. Mens kryptotjenester kan kommunikere med dig via disse kanaler, vil cyberkriminelle også efterligne disse betroede enheder for at få adgang til dine data.