Economia

Atenção: Trezor e BitBox alertam sobre fraudes em e-mails de segurança

| Redação
Wp external image NesSKc

Recentemente, as fabricantes de carteiras hardware Trezor e BitBox emitiram alertas importantes para seus usuários sobre e-mails de phishing que se disfarçam como avisos de segurança urgentes. Isso ocorreu após suspeitas de comprometimento de serviços de e-mail de terceiros.

Na quarta-feira, a Trezor confirmou que seu provedor de e-mail havia sido invadido e alertou que uma mensagem intitulada “Alerta de Segurança Crítica: Vulnerabilidade STM32 Entropy” era fraudulenta. A empresa pediu aos destinatários que não clicassem em nenhum link contido na mensagem.

Na mesma data, a BitBox também emitiu um aviso sobre um e-mail de phishing que se passava pela empresa. A análise preliminar da BitBox indicou que seu provedor de newsletter provavelmente havia sido comprometido, e que várias empresas de Bitcoin pareciam ter sido alvo de um provedor compartilhado.

Esses alertas surgem após várias divulgações de segurança recentes no setor de carteiras hardware. Em 13 de agosto, uma violação no provedor de envio da Trezor, a ShipMonk, expôs dados de quase 14.000 clientes. Em 4 de setembro, a Trezor revelou que outros 67.000 clientes nos EUA foram afetados.

Em julho, a BitBox afirmou que seus dispositivos não foram afetados por uma vulnerabilidade relacionada à geração de números aleatórios da Coldcard. Em agosto, a empresa lançou uma atualização corrigindo duas vulnerabilidades severas de firmware, sem relatos conhecidos de exploração ou fundos roubados.

A Cointelegraph tentou entrar em contato com a Trezor e a BitBox para obter mais informações, mas não recebeu respostas antes da publicação.

Fonte: https://cointelegraph.com/news/trezor-bitbox-hardware-wallet-phishing-emails