Кошелек Trezor подвергся фишинговой атаке

Недавно кошелек Trezor подвергся фишинговой атаке, об этом написано в официальном блоге Trezor. В сообщении говорится, что пользователи столкнулись с недействительным сертификатом Secure Sockets Layer (SSL). Атаки была отражена в доменной системе DNS (DNS) или в пограничном шлюзе (BGP).

Отравление DNS – это атака, которая использует уязвимости в протоколе DNS, что позволяет злоумышленникам перенаправлять трафик с официальных серверов на фишинговые. Примечательно, что этот способ использовался для атаки на Great Firewall Китая в 2010 году.

BGP, также известный как захват префиксов, представляет собой атаку, которая захватывает группы IP-адресов. Это происходит путем маршрутизации таблиц, поддерживаемых протоколом.

В результате атаки на фейковом кошельке Trezor появлялось предупреждение, в соответствии с которым пользователи получили запрос восстановить проверочные слова. По словам команды Trezor, это был «второй красный флаг», поскольку язык, используемый в предупреждении, был неправильным.

«Третьим красным флагом стал метод восстановления (проверочных слов) – на фишинговом сайте пользователи должны были ввести номер заказа и проверочные слова на компьютере».

Примечательно, что мошенники уведомляли пользователей о мерах безопасности, которые необходимо предпринять во избежание атак. Преступники подчеркивали, что пользователи ни в коем случае не должны вводить свои проверочные слова на компьютере, это необходимо делать только на устройстве Trezor.

По этому поводу команда выпустила еще одно официальное предупреждение:

«Проверяйте операции исключительно на устройстве Trezor. Вы должны доверять только дисплею устройства и тому, что на нем написано … никогда не разглашайте конфиденциальные или личные данные. Включая нас в SatoshiLabs. Мы никогда не попросим вас восстановить проверочные слова. Команда Trezor Wallet никогда не попросит вас о восстановлении проверочных слов. Это может сделать только ваше устройство Trezor».

telega


Звёзд: 1Звёзд: 2Звёзд: 3Звёзд: 4Звёзд: 5 (Пока оценок нет)
Загрузка...

Редактор. Переводчик. Криптоинвестор.