硬體錢包廠商Trezor表示,官方網域近日遭冒用發送「釣魚信」,起因是第三方電子郵件服務供應商遭入侵。
Trezor於9日透過官方管道說明,涉案郵件標題為「STM32熵值漏洞(STM32 Entropy Vulnerability)」,內容假冒公司產品出現重大硬體漏洞,藉此誘騙用戶點擊惡意連結。Trezor提醒用戶切勿點擊信件中的連結,也不要輸入錢包備份資訊。
Trezor已封鎖惡意郵件所使用的網域,並表示正在調查攻擊者取得官方網域存取權限的經過。此次事件發生在上月物流業者ShipMonk遭資安入侵、導致Trezor客戶個資外洩之後。
留言 0