Sicherheitswarnung: Phishing-E-Mails im Namen von Trezor und BitBox

Sicherheitswarnung: Phishing-E-Mails im Namen von Trezor und BitBox

Sicherheitswarnung: Phishing-E-Mails im Namen von Trezor und BitBox

Aktuell sind Phishing-E-Mails im Namen von Trezor und BitBox im Umlauf. Bei Trezor wird unter anderem eine Nachricht mit dem Betreff „Critical Security Alert: STM32 Entropy Vulnerability“ versendet.

Nach ersten Untersuchungen der Hersteller wurde offenbar ein gemeinsam genutzter externer Newsletter- bzw. E-Mail-Dienstleister kompromittiert. Dadurch sind mehrere Unternehmen aus dem Bitcoin-Umfeld von der aktuellen Phishing-Welle betroffen.

Wichtig:
Klicken Sie auf keine Links in verdächtigen Sicherheits-E-Mails und löschen Sie die entsprechende Nachricht. Geben Sie insbesondere niemals Ihre Recovery Seed / Backup-Wörter auf einer Webseite ein.

Trezor und BitBox untersuchen den Vorfall derzeit und haben ihre Kunden bereits gewarnt. Die betroffenen Phishing-Domains wurden gemeldet und ein Grossteil der bekannten Links wurde inzwischen deaktiviert.

Wir beobachten die Situation und aktualisieren diesen Beitrag, sobald weitere gesicherte Informationen vorliegen.