Crypto22:12

Alerte false pentru portofele hardware: avertismentele Trezor și BitBox despre mesajele de tip phishing

Trezor și BitBox avertizează utilizatorii să nu urmeze linkuri urgente și să nu introducă niciodată fraza de recuperare într-un site sau formular.

Ilustrație editorială cu portofele hardware generice, un mesaj fraudulos și un scut care blochează o tentativă de phishing
Ilustrație editorială originală, generată cu inteligență artificială
Redacția FONTES 3 surse consultate formulare originală

Utilizatorii portofelelor hardware Trezor și BitBox sunt vizați de mesaje care imită alerte de securitate și încearcă să îi convingă să deschidă linkuri, fișiere sau pagini false. Decrypt și Cointelegraph relatează că un furnizor terț de e-mail folosit de Trezor a fost compromis, iar compania a avertizat că mesajul intitulat «Critical Security Alert: STM32 Entropy Vulnerability» nu îi aparține.

Potrivit relatărilor, mesajele frauduloase creează impresia unei probleme urgente cu dispozitivul și cer utilizatorului să urmeze o procedură de verificare. Riscul real nu este că portofelul hardware ar fi fost spart prin simpla primire a e-mailului, ci că victima ar putea divulga fraza de recuperare sau ar putea instala un fișier malițios. Trezor le-a cerut utilizatorilor să nu acceseze linkurile și a anunțat că investighează incidentul furnizorului de e-mail.

BitBox descrie separat, în centrul său oficial de asistență, mai multe tipare de phishing observate: actualizări false ale termenilor, alerte inventate despre securitatea portofelului, confirmări de plată și site-uri care copiază identitatea vizuală a companiei. BitBox subliniază că nu cere niciodată printr-un mesaj nesolicitat fraza de recuperare, cheia privată, parola, PIN-ul sau codurile de autentificare.

Recomandarea comună este verificarea independentă a oricărei alerte. Adresa completă a expeditorului și domeniul fiecărui link trebuie comparate cu paginile oficiale, fără folosirea butoanelor sau a datelor de contact incluse în mesajul suspect. Fraza de recuperare nu trebuie introdusă pe un site, într-o extensie de browser, într-un formular ori într-un chatbot.

Dacă un utilizator a deschis doar mesajul, fără să introducă date sau să instaleze ceva, simpla vizualizare nu înseamnă automat compromiterea portofelului. Dacă a oferit fraza de recuperare ori a aprobat o tranzacție, situația trebuie tratată imediat prin canalele oficiale de asistență. Acest articol este o informare de securitate și nu reprezintă recomandare de investiții sau consultanță financiară.

Notă editorială: Material realizat de Redacția FONTES pe baza surselor publice indicate. FONTES nu revendică informațiile, investigațiile sau relatările originale; ne asumăm selecția, verificarea, sinteza și formularea articolului.