Trezor warnt Benutzer vor einem neuen Phishing-Angriff

Der Hardware-Kryptowährungs-Wallet-Anbieter Trezor hat seine Benutzer vor einem neuen Phishing-Angriff gewarnt, der auf ihre Krypto-Investitionen abzielt, indem versucht wird, ihre privaten Schlüssel zu stehlen.

Trezor ging am 28. Februar zu Twitter zur Vorsicht Benutzer melden einen aktiven Phishing-Angriff, der darauf abzielt, Investorengelder zu stehlen, indem sie sie auf einer gefälschten Trezor-Website einen Wallet-Recovery-Satz eingeben lassen.

Die Phishing-Kampagne beinhaltet Angreifer, die sich als Trezor ausgeben und mit Opfern über Telefonanrufe, SMS oder E-Mails kommunizieren, in denen sie eine Sicherheitsverletzung oder verdächtige Aktivitäten auf ihrem Trezor-Konto behaupten.

Die gefälschte Nachricht lautet: „Trezor Suite hat kürzlich eine Sicherheitsverletzung erlitten, gehen Sie davon aus, dass alle Ihre Vermögenswerte gefährdet sind“, und lädt Benutzer ein, einem Phishing-Link zu folgen, um ihr Trezor-Gerät zu „sichern“.

„Bitte ignorieren Sie diese Nachrichten, da sie nicht von Trezor stammen“, kündigte Trezor auf Twitter an und betonte, dass das Unternehmen seine Kunden niemals per Anruf oder SMS kontaktieren werde. Das Unternehmen fügte hinzu, dass Trezor keine Hinweise auf eine Datenbankverletzung gefunden habe.

Gefälschte SMS von Betrügern, die vorgeben, Trezor zu sein. Quelle: Twitter

Laut Online-Berichten wurde der jüngste Phishing-Angriff gegen Trezor-Kunden am 27. Februar gestartet, bei dem Benutzer auf eine Domain geleitet wurden, in der sie aufgefordert wurden, ihren Wiederherstellungs-Seed einzugeben. Die Domain bietet eine vollständig gefälschte Trezor-Site, die Benutzer auffordert, mit der Sicherung ihrer Brieftasche zu beginnen, indem sie auf die Schaltfläche Start klicken.

Screenshot von einer Phishing-Domain, um die Website von Trezor zu kopieren. Quelle: Bleeping Computer

Nach dem Klicken auf die Schaltfläche Start werden Benutzer aufgefordert, die Wiederherstellungsphrase für ihre Kryptowährungs-Wallet anzugeben.

See also  Serena Ventures unterstützt SoLo-Fonds, da die Finanzierungsplattform mehr als 1 Million registrierte Benutzer hat

Wallet-Recovery-Phrase, auch bekannt als Private Keys, ist der wichtigste Teil des Self-Holding oder „Ihre eigene Bank zu sein“, indem Sie Kryptowährungen auf Ihrer nicht verwahrten Wallet-Software oder -Hardware aufbewahren. Die Integrität der Wiederherstellungsphrase ist wichtiger als die Aufrechterhaltung der Sicherheit der Hardware-Wallet, und sobald die privaten Schlüssel gestohlen werden, bedeutet dies, dass die Krypto-Bestände nicht mehr ihrem ursprünglichen Besitzer gehören.

Verwandt: Der berüchtigte Krypto-Betrüger Monkey Drainer sagt, er sei „stillgelegt“

Die Nachricht kam kurz nachdem The Sandbox am 26. Februar eine Datenschutzverletzung erlitten hatte, die dazu führte, dass eine Phishing-E-Mail an die Benutzer gesendet wurde.

Der jüngste Phishing-Angriff auf Trezor-Kunden war nicht der erste Betrug dieser Art. Trezor Wallets wurden im April 2022 auch Ziel von Phishing-Angriffen, bei denen Angreifer Trezor-Benutzer kontaktierten, die sich als das Unternehmen ausgaben, und ihnen sagten, sie sollten eine gefälschte Trezor-App herunterladen.

Solche Angriffe sind jedoch nicht auf Trezor beschränkt. Im Jahr 2020 erlitt das konkurrierende Hardware-Wallet-Unternehmen Ledger einen massiven Datenverstoß, bei dem Angreifer die persönlichen Daten von mehr als 270.000 Ledger-Kunden öffentlich zugänglich machten.

error: Content is protected !!