Sicherheitswarnung: Phishing-E-Mails im Namen von Trezor und BitBox
Aktuell sind Phishing-E-Mails im Namen von Trezor und BitBox im Umlauf. Bei Trezor wird unter anderem eine Nachricht mit dem Betreff „Critical Security Alert: STM32 Entropy Vulnerability“ versendet.
Nach ersten Untersuchungen der Hersteller wurde offenbar ein gemeinsam genutzter externer Newsletter- bzw. E-Mail-Dienstleister kompromittiert. Dadurch sind mehrere Unternehmen aus dem Bitcoin-Umfeld von der aktuellen Phishing-Welle betroffen.
Wichtig:
Klicken Sie auf keine Links in verdächtigen Sicherheits-E-Mails und löschen Sie die entsprechende Nachricht. Geben Sie insbesondere niemals Ihre Recovery Seed / Backup-Wörter auf einer Webseite ein.
Trezor und BitBox untersuchen den Vorfall derzeit und haben ihre Kunden bereits gewarnt. Die betroffenen Phishing-Domains wurden gemeldet und ein Grossteil der bekannten Links wurde inzwischen deaktiviert.
Wir beobachten die Situation und aktualisieren diesen Beitrag, sobald weitere gesicherte Informationen vorliegen.