{"id":18287,"date":"2026-09-09T23:12:17","date_gmt":"2026-09-09T23:12:17","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/trezor-avverte-hacker-violano-il-fornitore-di-email-e-lanciano-una-truffa-di-phishing\/"},"modified":"2026-09-09T23:12:17","modified_gmt":"2026-09-09T23:12:17","slug":"trezor-avverte-hacker-violano-il-fornitore-di-email-e-lanciano-una-truffa-di-phishing","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/trezor-avverte-hacker-violano-il-fornitore-di-email-e-lanciano-una-truffa-di-phishing\/","title":{"rendered":"Trezor avverte: hacker violano il fornitore di email e lanciano una truffa di phishing"},"content":{"rendered":"<h2>Avviso di Sicurezza da Trezor<\/h2>\n<p>Il produttore di portafogli hardware <strong>Trezor<\/strong> ha avvertito gli utenti mercoled\u00ec che gli hacker hanno compromesso il suo fornitore di email di terze parti, utilizzandolo per inviare un&#8217;email di phishing mascherata da avviso di sicurezza critico.<\/p>\n<blockquote>\n<p>&#8220;Si prega di notare che l&#8217;email intitolata &#8216;Avviso di Sicurezza Critica: Vulnerabilit\u00e0 di Entropia STM32&#8217; non proviene da noi ed \u00e8 un tentativo di phishing. Non cliccate su alcun link,&#8221; ha dichiarato Trezor su X.<\/p>\n<\/blockquote>\n<h2>Dettagli dell&#8217;Attacco<\/h2>\n<p>Trezor ha informato di aver disattivato il dominio utilizzato nell&#8217;attacco e sta indagando su come gli hacker siano riusciti ad accedere al suo dominio legittimo. L&#8217;email fraudolenta afferma che gli ingegneri dell&#8217;azienda hanno scoperto una <strong>&#8220;vulnerabilit\u00e0 critica a livello hardware&#8221;<\/strong> nei microcontrollori STM32 utilizzati nei suoi dispositivi. Inoltre, sostiene falsamente che il difetto colpisce circa uno su quattro dispositivi e potrebbe compromettere la casualit\u00e0 delle frasi di recupero, giocando sulle paure legate al recente exploit di Coldcard, che ha causato perdite superiori a <strong>130 milioni di dollari<\/strong> in Bitcoin.<\/p>\n<p>Trezor ha emesso una dichiarazione per definire l&#8217;email fraudolenta e avvisare i suoi utenti poco dopo le 16:30 ora orientale, ma l&#8217;avviso \u00e8 giunto ore dopo che diversi utenti avevano segnalato di aver ricevuto la truffa di phishing da quello che sembrava un indirizzo email legittimo di Trezor.<\/p>\n<h2>Reazioni e Avvertimenti<\/h2>\n<p>Nick Neuman, co-fondatore e CEO di Casa, ha affermato che la campagna potrebbe estendersi oltre Trezor, aggiungendo di aver ricevuto segnalazioni simili da utenti di Bitbox.<\/p>\n<blockquote>\n<p>&#8220;\u00c8 probabile che un fornitore di email di marketing sia stato compromesso,&#8221; ha dichiarato Neuman su X. &#8220;State attenti e non fidatevi delle email dei fornitori che cercano di farvi compiere azioni tramite link sospetti.&#8221;<\/p>\n<\/blockquote>\n<p>Anche Jameson Lopp, ricercatore di sicurezza Bitcoin e Chief Security Officer di Casa, ha lanciato un avviso simile.<\/p>\n<blockquote>\n<p>&#8220;Gli attori malevoli potrebbero aver compromesso il\/i fornitore\/i di email utilizzati da Trezor e BitBox,&#8221; ha scritto. &#8220;Email malevole che affermano che entrambi hanno RNG scadenti che richiedono aggiornamenti di sicurezza vengono inviate, e le email non sembrano essere contraffatte. Non \u00e8 stato emesso alcun avviso di sicurezza del genere!&#8221;<\/p>\n<\/blockquote>\n<h2>Precedenti Tentativi di Phishing<\/h2>\n<p>Ad agosto, Trezor e il suo collega produttore di portafogli hardware crypto Foundation avevano gi\u00e0 avvertito gli utenti riguardo ai tentativi di phishing che sfruttano le paure sulla sicurezza dei portafogli hardware, dopo che i ricercatori avevano rivelato vulnerabilit\u00e0 nei dispositivi Coldcard. Nello stesso mese, Trezor aveva riportato che una violazione presso il fornitore di spedizioni ShipMonk aveva esposto i dati di <strong>80.689 clienti<\/strong>, inclusi nomi, indirizzi email, numeri di telefono e indirizzi di spedizione, avvertendo che le informazioni trapelate potrebbero essere utilizzate in attacchi di phishing pi\u00f9 sofisticati.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avviso di Sicurezza da Trezor Il produttore di portafogli hardware Trezor ha avvertito gli utenti mercoled\u00ec che gli hacker hanno compromesso il suo fornitore di email di terze parti, utilizzandolo per inviare un&#8217;email di phishing mascherata da avviso di sicurezza critico. &#8220;Si prega di notare che l&#8217;email intitolata &#8216;Avviso di Sicurezza Critica: Vulnerabilit\u00e0 di Entropia STM32&#8217; non proviene da noi ed \u00e8 un tentativo di phishing. Non cliccate su alcun link,&#8221; ha dichiarato Trezor su X. Dettagli dell&#8217;Attacco Trezor ha informato di aver disattivato il dominio utilizzato nell&#8217;attacco e sta indagando su come gli hacker siano riusciti ad accedere al<\/p>\n","protected":false},"author":3,"featured_media":18286,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,1524,10656,65,1522,10879,1372],"class_list":["post-18287","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-casa","tag-coldcard","tag-hack","tag-jameson-lopp","tag-shipmonk","tag-trezor"],"yoast_description":"Trezor avverte gli utenti di una truffa di phishing via email collegata a una violazione del suo fornitore di email, esortando alla cautela contro avvisi di sicurezza fraudolenti.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18287","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=18287"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18287\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/18286"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=18287"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=18287"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=18287"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}