Рядом с дверью звонит телефон, и человек на том конце уверенно называет имя, адрес доставки и номер заказа. Для владельца аппаратного кошелька такой разговор звучит особенно убедительно: мошенник будто знает слишком много.

Именно такую почву для атак создала утечка у партнера Trezor — логистической компании ShipMonk. На этот раз речь идет не только о сотнях или тысячах клиентов, а о 67 000 покупателей из США, чьи контактные и адресные данные оказались у злоумышленников.

Что произошло

Trezor сообщил, что утечка у ShipMonk оказалась шире, чем думали сначала. Сначала компания говорила примерно о 14 000 затронутых пользователей из нескольких стран, а позже обнаружила еще один массив данных — 67 000 американских клиентов, оформивших заказы с ноября 2019 по август 2021 года.

В похищенном наборе — имена, email-адреса, номера телефонов, адреса доставки и номера заказов. Саму защиту аппаратных кошельков инцидент не задел, но для атак на владельцев этого и не нужно: достаточно знать, кому и куда отправляли устройство.

Как это работает технически

Такие утечки редко ломают криптокошелек напрямую. Злоумышленники чаще всего забирают данные из цепочки поставки: магазина, склада, курьерского подрядчика или сервиса обработки заказов.

Дальше эти сведения используют для точечного мошенничества. Человеку звонят, пишут email или отправляют бумажное письмо, где совпадают имя, адрес и детали покупки. На этом фоне поддельное сообщение от «поддержки» выглядит почти правдоподобно.

Этот сценарий хорошо сочетается и с другими схемами давления на пользователя — например, с вредоносными письмами, маскирующимися под сервисные уведомления. Похожую механику мы уже разбирали в материале о скрытых приемах фишинговой рассылки.

Почему это опасно

Главный риск здесь — не потеря монет из самого устройства, а социальная инженерия. Мошенник может представиться сотрудником производителя, службы доставки или сервисной команды и выманить сид-фразу, одноразовый код или заставить установить вредоносное приложение.

Есть и более приземленная угроза. Когда в утечке есть домашний адрес и телефон, злоумышленник получает не только повод для убедительного звонка, но и возможность давить психологически: упоминать место жительства, семью, время получения посылки.

Отдельная проблема — старые данные, которые по-хорошему должны были удалить. Trezor утверждает, что у себя хранит сведения о покупках не дольше 90 дней, а в ShipMonk эта практика, судя по всему, не сработала. Именно такие хвосты потом и превращаются в удобный архив для мошенников.

Как понять, касается ли это вас

Если вы покупали устройство Trezor через ShipMonk или получали заказы, связанные с этой цепочкой доставки, риск выше обычного. Особенно если после покупки вам уже приходили странные письма, звонки с уточнением «данных заказа» или сообщения с просьбой подтвердить адрес.

Косвенный признак — любое обращение, где собеседник знает ваш email, номер телефона, имя и детали доставки, но просит сделать что-то срочно: открыть ссылку, назвать секрет, установить приложение. Это уже не сервисная помощь, а типичный заход на фишинг.

Если же вы используете не только криптокошелек, но и личную переписку с рабочими или финансовыми контактами, полезно заранее укрепить защиту каналов связи. Для поездок, командировок и чувствительных рабочих задач подойдут инструменты шифрования трафика на личных устройствах, если вам важно дополнительно закрыть метаданные от посторонних глаз.

Что делать прямо сейчас

Проверьте, не получали ли вы подозрительные письма, звонки и сообщения после покупки. Не переходите по ссылкам из таких писем и не диктуйте сид-фразу, PIN-код или одноразовые коды никому, даже если собеседник знает ваши персональные данные.

Если вы используете тот же email и номер телефона для других сервисов, смените пароль у почты и включите двухфакторную защиту. Это снизит риск захвата аккаунта по цепочке.

Владельцам криптокошельков стоит держать отдельный адрес для финансовых сервисов и не светить его в лишних регистрациях. Чем меньше следов у вас в цепочке покупка — доставка — поддержка, тем сложнее мошеннику собрать правдоподобную легенду.

  • Проверьте почту и телефон на новые письма, звонки и SMS с темой доставки или поддержки
  • Не сообщайте сид-фразу, PIN и коды подтверждения по телефону или в мессенджере
  • Смените пароль у почты, если она связана с заказом, и включите двухфакторную защиту
  • Отдельно проверьте, не совпадают ли ваш рабочий и личный email в старых заказах
  • Удалите старые письма с деталями доставки, если они больше не нужны
  • Для чувствительных поездок и задач держите под рукой инструмент шифрования трафика на личных устройствах
Поделиться: