Вы не поверите, как хакеры использовали службу поддержки Trezor против своих пользователей.

Сегодня утром компания Trezor — бренд, которому доверяют криптоэнтузиасты и осторожные владельцы биткоинов по всему миру — решила добавить драматизма каждому дню, добавив немного экзистенциального ужаса. Компания признала, что да, её собственная команда поддержки (случайно) работала под прикрытием креативной фишинговой схемы. Если это не инновация, то что же?

Никто действительно не знает, упал ли кто-нибудь с головой в эту цифровую медвежью ловушку. Может быть, это утешительно, но также значит, что любой неудачник, который попал туда, ещё не подал голоса (вероятно слишком занят проверкой баланса своего кошелька в ожидании магического отскока). А что касается виновников? Возможно, они просто скопировали детали из старых нарушений данных. Сокращай, используй повторно, обманывай — это естественный цикл природы.

Думаешь, инвестиции - это сложно? Это правда. Но мы пытаемся сделать их чуть понятнее. Заходи, у нас тут про P/E, а не про "ракеты".

Начать свой путь

Пользователи криптокошельков: Вам всегда выпадает страдать.

Trezor, знаменитый поставщик миниатюрных электронных сейфов и ложных надежд, не чужд хакерам, штурмующим его защиту. В последнее время весь криптомир напоминает тучу взламываемых молей в хакерской аркаде, и кажется, что настал черед Trezor… снова.

Итак, представьте себе следующую картину: клиенты Trezor, вероятно уже переживающие стресс из-за своих «инвестиций» (читай: того, что осталось после последнего месячного падения цен), получили пугающие письма от службы поддержки:

Важное обновлениеМы обнаружили проблему безопасности, когда злоумышленники использовали форму обратной связи для отправки мошеннических писем под видом легитимных ответов службы поддержки Trezor. Эти мошеннические письма выглядят настоящими, но являются попыткой фишинга.Помни НИКОГДА не делитесь резервной копией своего кошелька — она должна… — Trezor (@Trezor) 23 июня 2025 года

Это не было обычным ‘Здравствуйте, мой дорогой друг, я принц с секретными ключами’ засыпанием. Нет, это была дьявольски изящная операция — достойная социальная инженерия и ограбление. Trezor, говорящий голосом каждого PR-отдела в мире, настаивал на том, что взлома электронной почты не произошло, потому что если прищуриться и наклонить голову, технические детали могут успокоить.

Между тем настоящие киберсыщики махали красными флагами, анализировали код и избегали взглядов местных торговцев подержанными автомобилями тёмного интернета. Новая афера уже предлагалась по цене среднего семейного отпуска: $10,000. Покупайте сейчас и получите один бесплатный экзистенциальный кризис!

В мастер-стратегии было вложено встраивание HTML в электронные письма службы поддержки Trezor. Пользователи думали, что запрашивают помощь; вместо этого они получили персонализированные приглашения на ноутбук Хантера Байдена или что-то столь же подозрительное. В электронных письмах появлялись фальшивые предупреждения и вредоносные ссылки, после чего ваши монеты могли отправиться в небольшое путешествие.

Если вы из тех людей, кто ожидает неприятностей в электронной почте, эта сливалась с остальными как нельзя лучше. Тема письма была зловещей, текст — полезным, и где-то внизу последняя капля надежды уходила на фишинг.

Это всё настолько по-старому (в смысле мошенничества), что даже блестящие аппаратные кошельки оказались втянутыми в эту историю. В прошлом году Trezor пришлось сообщить плохие новости: данные контактов 66,000 потенциальных пользователей были поглощены неведомыми руками, и теперь вся эта информация плавает где-то на задворках интернета, подобно никому не нужным рекламным листам супермаркетов.

Шаг за шагом, вот набор для мошенничества: Шаг 1: Купить старые данные пользователей Tresor. Шаг 2: Приобрести взлом HTML. Шаг 3: Испортить чью-то неделю одним ‘полезным’ письмом. Всё это без единого шага внутри настоящих систем Tresor. Это действительно DoorDash киберпреступности.

Так что да, фанаты Trezor, если вы получаете электронное письмо, которое кажется «немного странным» — не будьте параноиком, просто проявите внимательность. Возможно, это все скоро закончится, или же мошенник тратит ваши монеты на винтажные Beanie Babies прямо сейчас.

Итог? Все уязвимы, большинство людей устали, и нет ничего лучше хорошей фишинговой атаки, чтобы оставаться скромным.

Смотрите также

2025-06-23 22:02