Trezor, en av de ledande tillverkarna av hårdvaruplånböcker för kryptovalutor, har gått ut med en varning till sina användare. Företagets e-postleverantör har utsatts för ett intrång, vilket gjort det möjligt för hackare att skicka phishingmejl till Trezors kunder.

I de falska mejlen påstås det att en säkerhetsbrist i Trezors hårdvaruplånböcker kan göra användarnas återställningsfraser sårbara. Mottagarna uppmanas att följa en länk för att "skydda" sina tillgångar, men länken leder i själva verket till en falsk webbplats där angriparna försöker komma över känslig information.

Så gick attacken till

Enligt Trezor har angriparna utnyttjat e-postleverantörens system för att skicka ut meddelanden som ser ut att komma direkt från företaget. Detta har gjort phishingförsöket särskilt trovärdigt och ökat risken för att användare luras att lämna ut sina återställningsfraser.

Företaget betonar att ingen faktisk sårbarhet i hårdvaruplånböckerna har upptäckts. Det är alltså endast mejlutskicket som är bedrägligt, och användarnas plånböcker är fortsatt säkra så länge de inte lämnar ut sina återställningsfraser.

Trezors rekommendationer till användare

Trezor uppmanar samtliga användare att vara extra vaksamma mot oväntade mejl och att aldrig ange sina återställningsfraser på någon webbplats, oavsett hur legitim den ser ut. Företaget rekommenderar också att man alltid dubbelkollar avsändaradressen och kontaktar Trezors officiella support vid minsta tveksamhet.

Trezor uppger att man nu samarbetar med e-postleverantören för att utreda intrånget och förhindra att liknande attacker kan genomföras igen.