Представители Trezor и BitBox предупредили пользователей о фишинговых письмах, которые маскировались под срочные уведомления о безопасности. Атака затронула владельцев аппаратных криптокошельков и опиралась не на взлом самих устройств, а на компрометацию сторонних почтовых сервисов.

Что произошло

По данным компаний, пользователям пришли письма с тревожной темой про «критическое предупреждение безопасности» и якобы найденную уязвимость в чипах STM32. В Trezor прямо заявили, что письмо поддельное и просили не переходить по ссылкам.

BitBox в тот же день сообщила о похожем инциденте. По предварительной информации, пострадал почтовый провайдер, которым пользовались сразу несколько компаний из криптоиндустрии. Это типичная схема для фишинга: злоумышленники бьют не по продукту, а по цепочке рассылок.

Как устроена атака

Такой сценарий работает на доверии к письму. Получатель видит знакомый бренд, тревожный тон и срочную просьбу что-то проверить или обновить. На этом фоне даже опытные пользователи иногда кликают по ссылке, не сверяя адрес отправителя и домен страницы.

Здесь важна деталь: атакующие использовали не массовый спам, а правдоподобную легенду. Темой письма стала якобы проблема с энтропией в STM32 — это уже не пустая страшилка, а техничный термин, который звучит убедительно для владельцев кошельков.

Похожую логику мы уже видели в других атаках на браузеры и кошельки: сначала злоумышленники получают доступ к окружению, а потом подсовывают поддельные уведомления, где жертва сама отдаёт данные. Ранее мы разбирали это на примере вредоносных расширений, крадущих сессии и данные кошельков.

Отдельный риск здесь — утечки у подрядчиков. Когда у компании взламывают не её собственные системы, а сервис рассылок или логистического партнёра, злоумышленник получает рабочую базу контактов для более точного удара. Именно поэтому фишинг после утечки выглядит особенно убедительно: письмо приходит на реальный адрес, с реальными деталями заказа или регистрации.

Кого затронуло и чем это опасно

На этот раз первыми мишенями стали пользователи Trezor и BitBox, а шире — все, кто хранит цифровые активы и привык реагировать на письма «от службы безопасности» без проверки. Угроза не в самих кошельках, а в попытке вынудить человека перейти по ссылке, ввести данные или подтвердить действия на поддельной странице.

Дополнительный фон создаёт недавняя история с утечкой клиентских данных у Trezor через подрядчика ShipMonk. Тогда компания сообщила о компрометации персональных данных десятков тысяч клиентов, а позже — ещё о более старых записях. На таком фоне фишинговые письма становятся заметно опаснее: они могут опираться на реальные ФИО, адреса и номера заказов.

Именно поэтому одна утечка часто тянет за собой другую проблему — уже не техническую, а поведенческую. Поддельное письмо легче принять за настоящее, если оно знает о вас слишком много.

Что делать прямо сейчас

Если вы пользуетесь аппаратным кошельком или просто получаете письма с темой про безопасность аккаунта, не спешите нажимать на ссылку. Сначала проверьте адрес отправителя, домен страницы и сам текст на предмет странных формулировок и давления на срочность.

Для защиты переписки и метаданных на личных устройствах можно использовать средство шифрования трафика от partner.freeome.space вместе с менеджером паролей и двухфакторной аутентификацией. Это не отменяет базовую осторожность, но снижает риск, что данные уйдут через слабое звено в цепочке.

Полезно и простое правило: уведомления о безопасности лучше открывать не из письма, а через официальный сайт или приложение, если вы точно знаете адрес. Так вы отсечёте поддельные страницы, даже если письмо выглядит убедительно.

Чек-лист: что проверить сегодня

  • Проверьте, не приходили ли вам письма с тревожными темами о безопасности аккаунта или кошелька.
  • Сверьте домен отправителя с официальным доменом компании.
  • Не открывайте ссылки из подозрительных писем, даже если текст выглядит технически убедительно.
  • Включите двухфакторную аутентификацию там, где это возможно.
  • Смените пароль, если вы раньше переходили по сомнительной ссылке или вводили данные на похожем сайте.
  • Пересмотрите настройки почты и уведомлений: лишние пересылки и автоматические правила лучше отключить.
  • Если вы храните важные данные на устройствах или в сервисах с длинной историей входов, держите под рукой резервные способы восстановления.
Поделиться: