Компания Trezor, занимающаяся разработкой криптовалютных кошельков, сообщила о несанкционированном доступе к личным данным 14 тысяч пользователей через стороннего логистического провайдера ShipMonk.
В опубликованном в среду блоге Trezor уточнил, что уязвимыми могли стать клиенты, заказавшие продукцию компании в США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии в период с 10 мая по 8 августа. По предварительным данным, для 11 742 человек могли быть скомпрометированы имя, адрес проживания, номер телефона и электронная почта, а для 1 947 пользователей — только имя, город и электронная почта. Эти данные могут быть использованы мошенниками для проведения более изощрённых атак с применением фишинга.
«Важно подчеркнуть: системы Trezor не были взломаны, и ваш аппаратный кошелёк остаётся в безопасности. Однако пострадавшие клиенты могут стать мишенью для сложных схем мошенничества», — заявили в компании. — «Злоумышленники способны использовать утекшие данные для рассылки поддельных писем, звонков, отправки фальшивых писем по почте или даже для имитации банков, криптобирж и самой компании Trezor».
Этот инцидент стал очередным в череде случаев, когда мошенники нацеливаются на владельцев криптовалют, используя их личные данные. В январе 2024 года Trezor уже сообщал, что около 66 тысяч пользователей могли подвергнуться риску фишинговых атак, если обращались в службу поддержки компании с декабря 2021 года.
Пользователи криптовалютных кошельков делятся, что мошенники применяют разнообразные методы для получения доступа к средствам, включая рассылку писем по почте. Среди других тактик — смс-сообщения, электронные письма и звонки с поддельными историями о помощи от «родственников» или требованиями погасить мнимый долг от имени государственных органов.
Компания Trezor сообщила о компрометации личных данных 14 тысяч пользователей через уязвимость в логистической цепочке ShipMonk. Мошенники могут использовать украденную информацию для фишинговых атак, включая поддельные письма, звонки и почтовые отправления.
Утечка данных усиливает риски для пользователей криптовалют, так как мошенники получают дополнительные инструменты для социальной инженерии. Инвесторам стоит усилить бдительность, проверять подлинность любых писем и звонков, а также использовать дополнительные меры защиты, такие как двухфакторная аутентификация.
Подобные инциденты демонстрируют, как хрупка безопасность даже у ведущих компаний. Пользователям криптовалют пора осознать, что их личные данные — это не только уязвимость, но и потенциальное оружие в руках мошенников.





