Trezor警告用户警惕高仿真钓鱼邮件,第三方邮件服务遭入侵

近日,一起针对Trezor硬件钱包用户的钓鱼事件引发关注。攻击者通过入侵一家第三方邮件服务商,向用户投递了伪装成官方通知的邮件,主题为“关键安全警报:STM32随机性漏洞”。

Trezor方面已证实,该邮件并非由其发出,并呼吁用户切勿点击邮件中的任何链接。目前,受影响的域名已被关闭,公司正在就攻击者如何获取访问权限展开调查。

值得注意的是,此次恶意邮件是通过经过授权的邮件基础设施发送的,这使得普通用户乃至自动垃圾邮件过滤系统都更难辨别其真伪,因而风险尤为突出。

分享到