导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Trezor再曝数据泄露:第三方营销平台Brevo被黑,超34万用户收钓鱼邮件

硬件钱包制造商Trezor周三警告称,其用于发送新闻通讯的第三方营销平台Brevo发生数据泄露,导致未经授权的行为者获取系统并向约347,000名客户发送钓鱼邮件。

据Trezor描述,诈骗者设法使用了Trezor的域名发送电子邮件,使钓鱼企图更为可信。邮件中包含恶意链接,要求用户下载应用程序并输入钱包备份。

“我们在20分钟内于DNS层面禁用了该域名,阻止了链接对他人生效,并将访问限制在了停用前点击过的2,500人内,”Trezor表示,“这些地址未来可能用于其他钓鱼攻击。其他Trezor系统未受影响。我们已暂停Brevo账户以停止进一步邮件分发。”公司提醒用户,其从不要求客户提供钱包备份。

此次事件正值Trezor近期连续披露多起泄露之后。上个月,其第三方履行合作伙伴ShipMonk遭攻击,导致11,742名客户数据暴露;上周又宣布另有67,000名美国客户的姓名、电子邮件、电话、地址及订单号泄露。

今年以来,加密货币领域数据泄露频发。诈骗者曾通过Ledger的支付处理商Global-e获取信息发送钓鱼邮件;加密钱包提供商SafePal上月也宣布约39,798名客户订单信息遭未经授权访问,含姓名、地址等。