Crypto Prices

El fabricante de billeteras Bitcoin Trezor advierte sobre un ataque de phishing tras la violación de su proveedor de correo electrónico

antes de 12 horas
2 minutos leídos
4 vistas

Alerta de Phishing de Trezor

El fabricante de billeteras de hardware Trezor alertó a sus usuarios el miércoles sobre un ataque de phishing, tras la violación de su proveedor de correo electrónico de terceros. Los hackers utilizaron esta brecha para distribuir un correo electrónico fraudulento que se hacía pasar por una alerta de seguridad crítica.

«Por favor, tenga en cuenta que el correo electrónico titulado ‘Alerta de Seguridad Crítica: Vulnerabilidad de Entropía STM32’ no proviene de nosotros y es un intento de phishing. No haga clic en ningún enlace»

advirtió Trezor a través de su cuenta en X.

Investigación y Respuesta

La compañía informó que desactivó el dominio utilizado en el ataque y está investigando cómo los hackers lograron acceder a su dominio legítimo. El correo electrónico falso de Trezor afirmaba que sus ingenieros habían descubierto una «vulnerabilidad crítica a nivel de hardware» en los microcontroladores STM32 que se utilizan en sus dispositivos. Además, se afirmaba erróneamente que este defecto afectaba a aproximadamente uno de cada cuatro dispositivos y que podría dejar las frases de recuperación con una aleatoriedad insuficiente, o entropía.

Esto probablemente buscaba jugar con los temores de los usuarios tras la reciente explotación de Coldcard, que costó a los usuarios más de 130 millones de dólares en Bitcoin.

Reacciones de la Comunidad

Trezor emitió un comunicado calificando el correo electrónico como fraudulento y advirtiendo a sus usuarios justo después de las 4:30 p.m., hora del Este. Sin embargo, la advertencia llegó horas después de que varios usuarios informaran haber recibido la estafa de phishing desde lo que parecía ser una dirección de correo electrónico legítima de Trezor.

Nick Neuman, cofundador y CEO de Casa, comentó que esta campaña podría extenderse más allá de Trezor, mencionando que también había recibido reportes similares de usuarios de Bitbox.

«Es probable que un proveedor de correo electrónico de marketing haya sido comprometido»

indicó Neuman en X.

«Manténganse alerta y no confíen en los correos electrónicos de proveedores que intentan que tomen acciones a través de enlaces sospechosos»

.

Jameson Lopp, investigador de seguridad de Bitcoin y Chief Security Officer de Casa, emitió una advertencia similar.

«Los actores de amenazas pueden haber comprometido al proveedor de correo electrónico utilizado por Trezor y BitBox»

publicó.

«Se están enviando correos electrónicos maliciosos que afirman que ambos tienen RNGs defectuosos que requieren actualizaciones de seguridad, y los correos electrónicos no parecen estar suplantados»

escribió Lopp en X.

«¡No se ha emitido tal aviso de seguridad!»

Contexto Adicional

En agosto, Trezor y el fabricante de billeteras de hardware de criptomonedas Foundation advirtieron a los usuarios sobre intentos de phishing que explotaban los temores de seguridad de las billeteras de hardware, después de que investigadores revelaran vulnerabilidades que afectaban a los dispositivos Coldcard. Ese mismo mes, Trezor informó que una violación en el proveedor de envíos ShipMonk expuso datos de clientes pertenecientes a 80,689 personas, incluidos nombres, direcciones de correo electrónico, números de teléfono y direcciones de envío, y advirtió que la información filtrada podría ser utilizada en ataques de phishing más sofisticados.

Popular