Portefeuille numérique

Décryptage : Trezor : attaque de phishing ciblant les utilisateurs via une infrastructure email…

Par Maheen Hernandez

1 / 15

Comment l'attaque a réellement fonctionné. Les emails de phishing ont été envoyés en utilisant une infrastructure autorisée à envoyer des…

2 / 15

Brevo, BitBox et une possible violation plus large. Les enquêteurs de la communauté ont pointé du doigt Brevo, un fournisseur de marketing par email,…

3 / 15

Ce que Trezor fait maintenant. L'entreprise enquête sur la manière dont les attaquants ont accédé à l'infrastructure email…

4 / 15

Trezor a été durement touché. Une campagne de phishing sophistiquée a atteint les utilisateurs de portefeuilles matériels après que des attaquants ont infiltré le fournisseur de…

5 / 15

Les emails n'étaient pas seulement convaincants — ils étaient techniquement authentifiés. Ils ont passé les contrôles SPF, DKIM et DMARC, ce qui signifie essentiellement que…

6 / 15

Trezor a rapidement désactivé le domaine affecté.

7 / 15

Les emails de phishing ont été envoyés en utilisant une infrastructure autorisée à envoyer des messages au nom de Trezor. C'est le détail clé ici.

8 / 15

Le message lui-même insistait sur l'urgence. Il prétendait que les appareils Trezor avaient une vulnérabilité critique d'entropie — un défaut technique qui fait peur — et…

9 / 15

Un détail qui a émergé grâce aux enquêteurs de la communauté : le stratagème de phishing incluait un fichier HTML "hors ligne".

10 / 15

Trezor n'a pas dit combien de clients ont reçu le message de phishing. Aucun chiffre. Aucune estimation. On ne sait pas quand ou si cela sera divulgué.

11 / 15

Les enquêteurs de la communauté ont pointé du doigt Brevo, un fournisseur de marketing par email, comme étant probablement la source de la violation. Trezor n'a pas confirmé cela.

12 / 15

Voir aussi : Le CTO de Ledger critique le “Attention Farming” alors que l'IA risque d'exposer les vulnérabilités des portefeuilles

13 / 15

Voir aussi: Lummis Attaque les Démocrates avant le Vote du Sénat sur le Clarity Act Crypto

14 / 15

Mais voici ce qui complique les choses : les utilisateurs de BitBox et CoinTracking ont également signalé avoir reçu des emails suspects à peu près au même moment.

15 / 15

Cela n'est pas confirmé. Mais c'est probablement l'explication la plus logique qui circule en ce moment.

TCA France

Lire la suite ?