Trezor segnala un altro incidente di sicurezza, cosa devono sapere gli utenti

  • Trezor afferma che una violazione presso il suo provider email ha inviato email di phishing agli utenti.
  • Il falso avviso segnala una presunta vulnerabilità di entropia negli STM32 e invita i destinatari a cliccare.
  • È il terzo fallimento presso un rivenditore Trezor in quattro settimane.
Promo

Trezor ha dichiarato che alcuni hacker hanno violato il suo provider email di terze parti e inviato ai clienti un’email di phishing mascherata da segnalazione critica di sicurezza del chip, il terzo caso di fallimento di un fornitore negli ultimi quattro settimane.

L’azienda produttrice di hardware wallet ha dichiarato di aver disattivato il dominio responsabile della campagna ed è al lavoro per capire come gli hacker siano riusciti a raggiungere il suo dominio legittimo. Secondo quanto riportato, wallet, chiavi e backup di recupero non sono mai stati esposti.

La violazione del provider email di Trezor segue il leak di ShipMonk

L’incidente del 10 agosto presso ShipMonk, il partner che spedisce gli ordini di Trezor, ha dato il via a questa serie di eventi. Un aggiornamento del 4 settembre ha portato il numero di clienti coinvolti a oltre 80.000.

Quel leak includeva nomi, numeri di telefono e indirizzi di casa. BeInCrypto aveva riportato già ad agosto che i dispositivi sono rimasti al sicuro, mentre il rischio di phishing e scam era in aumento. Da allora, alcuni clienti hanno segnalato chiamate truffa e lettere stampate ricevute via posta.

Questa dinamica non è nuova. Trezor aveva già avvertito 66.000 utenti dopo una violazione del portale di supporto nel 2024, e anche i concorrenti hanno avuto problemi simili: SafePal ha esposto quasi 40.000 record lo scorso mese. I dispositivi resistono, i partner che gestiscono i dati dei clienti no.

Contenuto sponsorizzato
Contenuto sponsorizzato

Perché la finta segnalazione STM32 funziona

L’email si presentava come un avviso di sicurezza critica riguardante una “STM32 Entropy Vulnerability”. STM32 è il nome della famiglia dei piccoli chip utilizzati nei dispositivi Trezor.

L’entropia è la casualità che un wallet usa per generare la frase di recupero, ovvero il backup che controlla i fondi. Una debole casualità rappresenterebbe davvero un pericolo, rendendo la trappola credibile per un proprietario preoccupato.

“Il nostro provider e-mail di terze parti è stato violato. Attenzione: l’email dal titolo ‘Critical Security Alert: STM32 Entropy Vulnerability’ non proviene da noi e si tratta di un tentativo di phishing. Non cliccate su alcun link”, il team ha avvertito.

Seguici su X per ricevere le ultime notizie in tempo reale

Cosa devono fare ora gli utenti Trezor

  • Non cliccare su alcun link presente in email inaspettate da Trezor, soprattutto se fanno riferimento a STM32 o entropia.
  • Non digitare mai la frase di recupero o il codice di accesso del dispositivo su un sito web.
  • Considerare chiamate telefoniche inaspettate e lettere cartacee sconosciute come potenzialmente ostili finché non sono verificate.
  • Verificare eventuali comunicazioni solo tramite trezor.io o tramite l’account ufficiale Trezor su X.
  • Chiunque abbia inserito il backup su una pagina sospetta dovrebbe trasferire i propri fondi su un nuovo wallet.

I dati di contatto trapelati, abbinati a un dominio mittente legittimo, eliminano i segnali a cui gli utenti sono abituati a dare peso.

“Ci sono email di phishing molto convincenti in circolazione in questo momento da parte di aziende produttrici di hardware wallet (ho sentito casi di Trezor e Bitbox almeno). Probabilmente è stato compromesso un provider di email marketing. Questo comporterà una fuga di altri indirizzi email di clienti,” ha osservato un utente.

In effetti, anche BitBox, un hardware wallet Bitcoin svizzero, ha riportato un incidente simile, specificando però che l’email di phishing è stata inviata ai soli iscritti alla newsletter.

Secondo BitBox, gli attacchi di phishing potrebbero aver preso di mira anche altre aziende Bitcoin che condividono lo stesso provider di newsletter.


Per leggere le ultime analisi di mercato sulle criptovalute di BeInCrypto, clicca qui.

Disclaimer

BeInCrypto si impegna a garantire un'informazione imparziale e trasparente. Questo articolo di notizie si propone di fornire informazioni accurate e tempestive. Tuttavia, si consiglia ai lettori di verificare i fatti in modo indipendente e di consultare un professionista prima di prendere qualsiasi decisione basata su questo contenuto. Si prega di notare che i nostri Termini e Condizioni, la nostra Informativa sulla Privacy e i nostri Disclaimer sono stati aggiornati.

Contenuto sponsorizzato
Contenuto sponsorizzato