Официальный домен Trezor был скомпрометирован. Злоумышленники получили доступ через стороннего почтового провайдера и от имени компании разослали фишинговые письма с ложными предупреждениями о «критической уязвимости». Trezor уже отключила домен и начала расследование инцидента. Пользователям рекомендуется игнорировать такие письма и не переходить по вложенным ссылкам.

Как действовали злоумышленники

Схема строилась на доверии к бренду: рассылка велась с компрометированного домена, а сообщения имитировали срочные уведомления о безопасности. Целью было побудить получателей перейти по ссылкам из письма. Любые переходы по таким ссылкам представляют риск компрометации устройств и средств.

Что говорит Trezor

Компания сообщила, что отключила домен и расследует взлом. Дополнительные детали инцидента на момент публикации не раскрываются.

Как защититься

• Не переходите по ссылкам и не скачивайте файлы из подозрительных писем, даже если они выглядят «официально».
• Открывайте сайт Trezor только вручную, набирая адрес или через собственные закладки.
• Проверяйте доменные имена и адрес отправителя; при сомнениях сверяйте информацию через официальные каналы компании.
• Никогда не вводите сид-фразу и приватные ключи на веб-страницах и в ответах на письма.

Контекст

Ранее у компании происходила утечка данных.