Des utilisateurs de Trezor ciblés par une campagne de phishing à la suite d'une faille de sécurité chez un tiers

TL;DR
- Une faille de sécurité chez le prestataire d'expédition ShipMonk a exposé les coordonnées de clients Trezor.
- Des attaquants envoient des e-mails affirmant faussement que 25 % des appareils Trezor sont vulnérables à des failles de sécurité.
- Trezor et BitBox ont émis des avertissements aux utilisateurs, confirmant que leurs systèmes internes n'ont pas été compromis.
Brèche de sécurité chez un partenaire de livraison
Le fabricant de portefeuilles matériels Trezor a confirmé qu'une récente vague d'e-mails de phishing ciblant sa base d'utilisateurs provenait d'une violation de données chez un tiers. Selon The Block, l'incident s'est produit chez ShipMonk, un prestataire de livraison utilisé par l'entreprise. Trezor a souligné que ses propres systèmes et infrastructures internes n'avaient pas été compromis lors de cet événement. Les attaquants ont en revanche obtenu l'accès aux coordonnées des clients détenues par le fournisseur tiers, qu'ils ont ensuite utilisées pour concevoir des communications frauduleuses ciblées.
Tactiques de phishing et fausses allégations
La campagne de phishing repose sur des e-mails envoyés depuis ce qui semble être un domaine légitime, conçus pour induire les utilisateurs en erreur en leur faisant croire que leurs portefeuilles matériels sont en danger. Cryptopotato rapporte que ces messages affirment faussement que 25 % de tous les appareils Trezor sont actuellement vulnérables à une faille de sécurité. Les e-mails incitent généralement les destinataires à agir immédiatement pour sécuriser leurs fonds, les dirigeant souvent vers des sites Web malveillants conçus pour récolter des informations sensibles ou des clés privées.
Mises en garde à l'échelle de l'industrie
L'ampleur de ces alertes frauduleuses a suscité des inquiétudes plus larges dans l'industrie. Cointelegraph note que Trezor et BitBox ont tous deux émis des avertissements formels à leurs communautés respectives concernant ces notifications de sécurité trompeuses. Il est demandé aux utilisateurs de faire preuve de vigilance face à tout e-mail non sollicité demandant des mises à jour de sécurité urgentes ou une vérification de l'appareil.
Les experts en sécurité et les entreprises concernées rappellent que les fournisseurs de portefeuilles matériels ne demanderont jamais aux utilisateurs de saisir leurs phrases de récupération ou leurs clés privées sur un site Web. Étant donné que la violation de données concernait des coordonnées, les utilisateurs doivent se montrer particulièrement méfiants à l'égard de toute communication les interpelant par leur nom ou faisant référence à leur historique d'achats. Alors que la situation évolue, il est recommandé aux utilisateurs de vérifier toutes les alertes de sécurité directement par le biais des canaux officiels de l'entreprise et d'éviter de cliquer sur les liens fournis dans des e-mails suspects. Cet incident met en lumière les risques persistants associés à l'exposition de données par des tiers, même lorsque le principal fournisseur de services maintient de solides protocoles de sécurité internes. Trezor continue de surveiller la situation et a conseillé à ses clients de faire preuve d'une prudence accrue jusqu'à ce que la menace soit entièrement écartée.
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Institutional Stablecoin Adoption Accelerates Through Banking Pilots and Settlement Growth
Bitcoin Shows Resilience Amid Geopolitical Instability and Rising Oil Prices
US Treasury Policy Shifts and Global Economic Developments Impact Crypto Markets