Publi

El fabricante de billeteras de hardware Trezor ha confirmado una fuga de datos que expuso correos electrónicos de usuarios de billeteras. Según la empresa, un ataque de phishing fue el responsable de la fuga de información, que tuvo lugar durante el fin de semana. Según Trezor, la filtración no afectó los datos de los usuarios ni las contraseñas. Sin embargo, se filtraron varios correos electrónicos a través de MailChimp, el servicio de marketing por correo electrónico utilizado por Trezor. Los piratas informáticos utilizaron la lista para aplicar fraudes y correos electrónicos falsos, tratando de robar las claves de la billetera. Trezor reitera que estos correos electrónicos son falsos y que el usuario no debe hacer clic en los enlaces proporcionados por él.

El ataque expone los correos electrónicos de los usuarios

La fuga fue identificada inicialmente por los usuarios, quienes compartieron la información en Twitter. El mensaje decía que la contraseña de la billetera se había dañado y era necesario volver a crearla. Para ello, los usuarios tendrían que crear una nueva contraseña.

Publicidad

“Lamentamos informar que Trezor experimentó un incidente de seguridad que involucró datos pertenecientes a 106,856 de nuestros clientes. La billetera asociada con su dirección de correo electrónico [Email aqui] está dentro de los afectados por la brecha”, se lee en el correo electrónico.

Luego, el correo electrónico falso pedía a los usuarios que descargaran una nueva versión de la aplicación Trezor Suite y configuraran una nueva frase inicial en su billetera de hardware. El correo electrónico también contiene el botón «Descargar la última versión», que imita el diseño oficial de la empresa. Sin embargo, tras la descarga, la aplicación dirige a los usuarios a un sitio web falso controlado por el hacker. Si el usuario ingresa las contraseñas de su billetera, los piratas informáticos tendrán acceso a todos los fondos de la billetera. La prueba del fraude es que el correo electrónico falso tiene el dominio “trezor.us”. Sin embargo, el nombre de dominio oficial de Trezor es “trezor.io”. Los informes también sugieren que los estafadores detrás del ataque también descargaron el código fuente original de Trezor Suite, que es de código abierto. Luego crearon una versión falsa de la aplicación que es completamente idéntica a la original. Incluso se reprodujo un mensaje de advertencia contra sitios web y aplicaciones falsos en la versión falsa.

Trezor confirma fuga

El ataque de phising tuvo lugar el viernes (1), pero la confirmación de Trezor llegó dos días después. La empresa afirmó que se trataba de un ataque interno: alguien dentro de MailChimp filtró la información a los piratas informáticos.

“MailChimp confirmó que su servicio se vio comprometido por una fuga interna. Logramos eliminar el dominio falso, que ahora está fuera de línea. Estamos tratando de determinar cuántas direcciones de correo electrónico se vieron afectadas”.

La compañía también afirmó que no utilizará las comunicaciones por correo electrónico hasta que se resuelva la situación. Por lo tanto, los usuarios de billetera no deben abrir ningún correo electrónico proveniente de Trezor por el momento. Jefferson Rondolfo, fundador de KriptoBR, revendedor oficial de Trezor en Brasil, habló sobre el caso. Hizo hincapié en que las contraseñas no fueron pirateadas, pero los usuarios deben tener cuidado con los ataques.

“Esta vez fueron solo correos electrónicos, pero sigue siendo grave, ya que el atacante puede buscar formas de invadirte si la persona no usa dispositivos físicos de autenticación de dos factores (2FA). Lo más importante es saber que sus criptomonedas están seguras en su billetera física y que las personas nunca deben ingresar sus palabras de respaldo excepto en su propia billetera”, dijo.

Lea también: El precio de Dogecoin indica un aumento del 60%, dice un experto Lea también: El mercado financiero no está listo para los bonos de Bitcoin, dice Michael Saylor de Binance


¿Dónde comerciar Bitcoin con apalancamiento?

Stormgain es el exchange lider en criptomonedas. Y para celebrar el gran momento que está viviendo Bitcoin, está ofreciendo 25 USDT totalmente a sus nuevos usuarios.
Este Exchange es el Partner oficial del equipo del Newcastle de la Premier League.
Y de manera exclusiva para los usuarios de Criptopasion, Stormgain va a regalar 25 USDT con el primero depósito, el cual debe ser de un mínimo de $ 110.

Todo lo que se debe hacer es entrar en este enlace, registrarse y hacer el primer depósito de $ 110 ó más, para comenzar a disfrutar del comercio de criptomonedas con apalancamiento de hasta x200.
Código de la promoción: BONUS25

Fuente original: Criptofacil.com