Производители аппаратных кошельков Trezor и BitBox предупредили пользователей о поддельных «уведомлениях безопасности», рассылаемых от их имени. Речь идёт о фишинговых рассылках, которые маскируются под официальные сообщения и нацелены на владельцев устройств для хранения криптоактивов.

Что произошло

Trezor подтвердила компрометацию своего e‑mail‑сервиса. BitBox заявила, что через общего провайдера новостных рассылок могли быть атакованы сразу несколько биткоин‑компаний. На этом фоне обе компании обращаются к сообществу с предупреждением: мошенники пытаются использовать доверие к брендам аппаратных кошельков, рассылая подложные оповещения о безопасности.

Почему это важно

Фишинговые письма, имитирующие официальный тон и оформление, создают риск для пользователей, которые могут воспринять такие алерты как легитимные. Любые компрометации коммуникационных каналов повышают вероятность целевых атак на владельцев кошельков, а значит — угрозу потери средств при взаимодействии с поддельными страницами или ПО.