Nach Datenleck warnt Trezor erneut seine Kunden
Trezor warnt vor einer neuen Phishing Kampagne, bei der betrügerische E Mails über eine offizielle Domain des Hardware Wallet Herstellers verschickt wurden. Ursache war nach Angaben des Unternehmens ein Sicherheitsvorfall bei einem externen E Mail Dienstleister.
In der Nachricht mit dem Betreff „Critical Security Alert: STM32 Entropy Vulnerability“ werden Empfänger vor einer angeblichen Sicherheitslücke gewarnt und dazu aufgefordert, ihre Hardware Wallet zu aktualisieren. Trezor betont, dass diese E Mail nicht von dem Unternehmen stammt und es sich um einen Phishing Versuch handelt.
Das Unternehmen rät davon ab, auf Links in der Nachricht zu klicken. Die betroffene Domain sei inzwischen abgeschaltet worden. Trezor untersucht nach eigenen Angaben, wie die Angreifer Zugriff auf die offizielle Domain erhalten konnten. Der Vorfall folgt nur wenige Wochen nach einem weiteren Datenleck bei einem Trezor Dienstleister.
