Представители Trezor и BitBox предупредили пользователей о фишинговых письмах, которые маскировались под срочные уведомления о безопасности. Атака затронула владельцев аппаратных криптокошельков и опиралась не на взлом самих устройств, а на компрометацию сторонних почтовых сервисов.
Что произошло
По данным компаний, пользователям пришли письма с тревожной темой про «критическое предупреждение безопасности» и якобы найденную уязвимость в чипах STM32. В Trezor прямо заявили, что письмо поддельное и просили не переходить по ссылкам.
BitBox в тот же день сообщила о похожем инциденте. По предварительной информации, пострадал почтовый провайдер, которым пользовались сразу несколько компаний из криптоиндустрии. Это типичная схема для фишинга: злоумышленники бьют не по продукту, а по цепочке рассылок.
Как устроена атака
Такой сценарий работает на доверии к письму. Получатель видит знакомый бренд, тревожный тон и срочную просьбу что-то проверить или обновить. На этом фоне даже опытные пользователи иногда кликают по ссылке, не сверяя адрес отправителя и домен страницы.
Здесь важна деталь: атакующие использовали не массовый спам, а правдоподобную легенду. Темой письма стала якобы проблема с энтропией в STM32 — это уже не пустая страшилка, а техничный термин, который звучит убедительно для владельцев кошельков.
Похожую логику мы уже видели в других атаках на браузеры и кошельки: сначала злоумышленники получают доступ к окружению, а потом подсовывают поддельные уведомления, где жертва сама отдаёт данные. Ранее мы разбирали это на примере вредоносных расширений, крадущих сессии и данные кошельков.
Отдельный риск здесь — утечки у подрядчиков. Когда у компании взламывают не её собственные системы, а сервис рассылок или логистического партнёра, злоумышленник получает рабочую базу контактов для более точного удара. Именно поэтому фишинг после утечки выглядит особенно убедительно: письмо приходит на реальный адрес, с реальными деталями заказа или регистрации.
Кого затронуло и чем это опасно
На этот раз первыми мишенями стали пользователи Trezor и BitBox, а шире — все, кто хранит цифровые активы и привык реагировать на письма «от службы безопасности» без проверки. Угроза не в самих кошельках, а в попытке вынудить человека перейти по ссылке, ввести данные или подтвердить действия на поддельной странице.
Дополнительный фон создаёт недавняя история с утечкой клиентских данных у Trezor через подрядчика ShipMonk. Тогда компания сообщила о компрометации персональных данных десятков тысяч клиентов, а позже — ещё о более старых записях. На таком фоне фишинговые письма становятся заметно опаснее: они могут опираться на реальные ФИО, адреса и номера заказов.
Именно поэтому одна утечка часто тянет за собой другую проблему — уже не техническую, а поведенческую. Поддельное письмо легче принять за настоящее, если оно знает о вас слишком много.
Что делать прямо сейчас
Если вы пользуетесь аппаратным кошельком или просто получаете письма с темой про безопасность аккаунта, не спешите нажимать на ссылку. Сначала проверьте адрес отправителя, домен страницы и сам текст на предмет странных формулировок и давления на срочность.
Для защиты переписки и метаданных на личных устройствах можно использовать средство шифрования трафика от partner.freeome.space вместе с менеджером паролей и двухфакторной аутентификацией. Это не отменяет базовую осторожность, но снижает риск, что данные уйдут через слабое звено в цепочке.
Полезно и простое правило: уведомления о безопасности лучше открывать не из письма, а через официальный сайт или приложение, если вы точно знаете адрес. Так вы отсечёте поддельные страницы, даже если письмо выглядит убедительно.
Чек-лист: что проверить сегодня
- Проверьте, не приходили ли вам письма с тревожными темами о безопасности аккаунта или кошелька.
- Сверьте домен отправителя с официальным доменом компании.
- Не открывайте ссылки из подозрительных писем, даже если текст выглядит технически убедительно.
- Включите двухфакторную аутентификацию там, где это возможно.
- Смените пароль, если вы раньше переходили по сомнительной ссылке или вводили данные на похожем сайте.
- Пересмотрите настройки почты и уведомлений: лишние пересылки и автоматические правила лучше отключить.
- Если вы храните важные данные на устройствах или в сервисах с длинной историей входов, держите под рукой резервные способы восстановления.
Комментарии (0)
Будьте уважительны. Спам и ссылки на сторонние сервисы скрываются модерацией.
Пока комментариев нет. Вы можете быть первым.