Trezor确认用户遭受钓鱼攻击
加密货币硬件钱包公司Trezor已确认,本周末其部分用户成为钓鱼攻击的目标。在周日上午的一条推文中,Trezor表示正在调查"MailChimp上托管的自选新闻通讯的潜在数据泄露事件",并警告用户不要打开来自"noreply@trezor.us"的电子邮件。
MailChimp服务遭内部人员攻击
Trezor在后续的帖子中表示:"MailChimp已确认其服务遭到针对加密货币公司的内部人员攻击。我们已成功将钓鱼网站下线,目前正努力确定有多少电子邮件地址受到影响。"
该公司继续表示:"在问题解决之前,我们不会通过新闻通讯进行沟通。在进一步通知之前,请不要打开任何看似来自Trezor的电子邮件。请确保您为比特币相关活动使用匿名电子邮件地址。"
钓鱼攻击手法曝光
Trezor用户从周六开始传播关于钓鱼攻击的警告和截图。根据这些信息,钓鱼攻击者试图通过谎称公司存在虚假安全漏洞,诱使用户在Trezor Suite桌面应用程序的伪装下下载恶意代码。
一位用户在推特上询问:"@Trezor,我刚刚收到一封来自你或冒充你的电子邮件,称由于黑客攻击,Trezor Suite可能已被入侵。邮件中包含一个下载新版本的链接。这是合法邮件还是钓鱼邮件?你们今天被黑了吗?"
另一位用户警告说:"刚刚收到来自'noreply@trezor.us'的邮件,针对TrezorSuite用户。如果你收到类似的邮件,请勿采取任何行动。"
截至发稿时,发送给MailChimp公关部门的评论请求尚未得到回复。