Česká spoločnosť SatoshiLabs, vyrábajúca hardvérové peňaženky Trezor, aktuálne vyšetruje potenciálny únik dát. Na emaily ich klientov začali chodiť phishingové maily, ktoré ich nabádajú k inštalácii aplikácie z domény trezor.us
. Oficiálna doména je ale trezor.io
.
SatoshiLabs vyšetruje rozsah narušenia a odporúča používateľom neklikať na odkazy z neautorizovaných zdrojov, aby bola zaistená ich bezpečnosť. Josef Tetek, ambasádor značky Trezor, potvrdil, že o phishingovej kampani vie a načrtol pokračujúce úsilie spoločnosti v boji proti takýmto hrozbám. Útok ohlásil vyšetrovateľ blockchainu ZachXBT prostredníctvom svojho kanála na Telegrame. Hlásenie používateľov možno ale nájsť aj na ďalších sociálnych sieťach.
Trezor aktívne bojuje proti podvodníkom
Trezor v priebehu rokov bojoval s mnohými pokusmi o phishing. Spoločnosť udržuje čiernu listinu podvodných stránok v reálnom čase a vedie používateľov k identifikácii podvodov. V minulosti tiež varovala svojich používateľov pred novým phishingovým útokom zameraným na ich tokeny pokusom ukradnúť ich súkromné kľúče. V roku 2020 utrpela konkurenčná hardvérová peňaženka Ledger masívny únik dát, kedy útočníci verejne odhalili osobné údaje viac ako 270 000 zákazníkov Ledgeru.
Záver
Hardvérové peňaženky, ako napríklad Trezor, sú známe svojimi pokročilými funkciami a vysokou mierou zabezpečenia. Napriek tomu phishing zostáva významnou hrozbou aj pre ich používateľov. Útočník môže používateľov oklamať, aby sami kompromitovali svoje peňaženky alebo súkromné kľúče. Najslabším článkom peňaženky sa tak stáva samotný jej používateľ.
Opatrnosť je samozrejme nutná, či využívate hardvérové alebo softvérové peňaženky. Riziko hrozí aj v prípade, že nechávate svoje kryptomeny uložené na burze alebo zmenárni. Množstvo odcudzených kryptomien každý rok rapídne stúpa. Len za minulý rok vzrástol počet phisingových útokov o 40 %. Dávajte pozor, na čo nielen v maile klikáte.