Trezor Advierte a los Usuarios sobre un Ataque de Phishing a través de una Brecha del Proveedor de Correo Electrónico
- El proveedor de correo electrónico de terceros de Trezor fue vulnerado, lo que llevó al envío de correos de phishing a los usuarios.
- El correo de phishing afirmaba falsamente que había un defecto de hardware en los microcontroladores STM32 que afectaba a los dispositivos Trezor.
- Intentos de phishing similares apuntaron a los usuarios de BitBox, sugiriendo un compromiso más amplio de los proveedores de correo electrónico de monederos de hardware.
- Nick Neuman y Jameson Lopp advirtieron que los correos comprometidos no fueron falsificados y aconsejaron precaución.
Trezor alertó a sus usuarios sobre una estafa de phishing que explota el temor a vulnerabilidades de seguridad en sus dispositivos, tras una brecha en su proveedor de correo electrónico de terceros. Los correos fraudulentos afirmaban que había un fallo crítico en los microcontroladores STM32, similar a las preocupaciones recientes sobre exploits de Coldcard.
Este incidente destaca los riesgos continuos asociados con el uso de proveedores de servicios externos para la comunicación y la importancia de verificar cualquier alerta de seguridad inesperada directamente con la empresa involucrada.