Portefeuille numérique

Décryptage : Trezor et BitBox ciblés par des arnaques de phishing après une violation chez leur…

Par Sakamoto Nashi

1 / 15

Comment les emails de phishing ont réussi à passer. BitBox a émis son propre avertissement le même jour.

2 / 15

Ce que les utilisateurs doivent réellement faire. Les conseils des deux entreprises sont assez cohérents. Ignorez complètement les emails de phishing.

3 / 15

Enquêtes toujours en cours. Ni Trezor ni BitBox n'ont divulgué l'ampleur complète de la violation.

4 / 15

Les utilisateurs de portefeuilles matériels ont eu une mauvaise surprise le 9 septembre. Trezor et BitBox ont tous deux envoyé des alertes urgentes ce jour-là, avertissant leurs…

5 / 15

L'attaque n'était pas subtile. Trezor a signalé un message de phishing spécifique avec pour objet "Alerte de Sécurité Critique : Vulnérabilité d'Entropie STM32".

6 / 15

BitBox a émis son propre avertissement le même jour. Leur fournisseur de newsletter a probablement été compromis, selon la mise à jour de l'entreprise.

7 / 15

Trezor a également supprimé au moins un domaine malveillant lié à la campagne. Ils enquêtent toujours sur la manière dont les attaquants ont pu accéder à leur domaine email…

8 / 15

Ce qui n'est pas flou : les deux entreprises partagent une inquiétude que plusieurs entreprises liées au Bitcoin aient pu utiliser le même fournisseur de newsletter.

9 / 15

Les conseils des deux entreprises sont assez cohérents. Ignorez complètement les emails de phishing. Ne cliquez sur aucun lien. Ne téléchargez rien.

10 / 15

Trezor a été précis sur un autre point : téléchargez uniquement Trezor Suite depuis le site officiel.

11 / 15

Voir aussi : Trezor ciblé par une attaque de phishing utilisant une infrastructure email légitime

12 / 15

Sur le même sujet: Trezor : attaque de phishing ciblant les utilisateurs via une infrastructure email légitime

13 / 15

Les deux entreprises conseillent aux utilisateurs de vérifier tout ce qui semble suspect via des canaux officiels avant d'agir.

14 / 15

Les attaques de phishing sur les utilisateurs de portefeuilles matériels ne sont pas nouvelles.

15 / 15

Ni Trezor ni BitBox n'ont divulgué l'ampleur complète de la violation. Qui l'a menée, comment ils sont entrés, combien d'adresses email ont été exposées — rien de tout cela n'a…

TCA France

Lire la suite ?