На днях аппаратный кошелек Trezor подвергся фишинговой атаке, об этом написано в официальном блоге Trezor. В сообщении говорится, что пользователи столкнулись с недействительным сертификатом Secure Sockets Layer (SSL). Атаки была отражена в доменной системе DNS (DNS) или в пограничном шлюзе (BGP).
Отравление DNS — это атака, которая использует уязвимости в протоколе DNS, что позволяет злоумышленникам перенаправлять трафик с официальных серверов на фишинговые. Примечательно, что этот способ использовался для атаки на Great Firewall Китая в 2010 году.
BGP, также известный как захват префиксов, представляет собой атаку, которая захватывает группы IP-адресов. Это происходит путем маршрутизации таблиц, поддерживаемых протоколом.
В результате атаки на фейковом кошельке Trezor появлялось предупреждение, в соответствии с которым пользователи получили запрос восстановить проверочные слова. По словам команды Trezor, это был «второй красный флаг», поскольку язык, используемый в предупреждении, был неправильным.
«Третьим красным флагом стал метод восстановления (проверочных слов) — на фишинговом сайте пользователи должны были ввести номер заказа и проверочные слова на компьютере».
Примечательно, что мошенники уведомляли пользователей о мерах безопасности, которые необходимо предпринять во избежание атак. Преступники подчеркивали, что пользователи ни в коем случае не должны вводить свои проверочные слова на компьютере, это необходимо делать только на устройстве Trezor.
По этому поводу команда выпустила еще одно официальное предупреждение:
«Проверяйте операции исключительно на устройстве Trezor. Вы должны доверять только дисплею устройства и тому, что на нем написано … никогда не разглашайте конфиденциальные или личные данные. Включая нас в SatoshiLabs. Мы никогда не попросим вас восстановить проверочные слова. Команда Trezor Wallet никогда не попросит вас о восстановлении проверочных слов. Это может сделать только ваше устройство Trezor».
- Инструкция: Как новичку купить биткоин на крипто-бирже за рубли? - 17.05.2024
- Binance Earn — как получать пассивный доход от хранения криптовалюты на бирже Binance? - 17.05.2024
- Что такое стейкинг и как получать пассивный доход от криптовалют? - 26.12.2022
- Конфискация криптовалюты в России: как работает механизм изъятия криптоактивов? - 26.12.2022
- Как минимизировать риски при торговле фьючерсами на Binance Futures? - 26.12.2022