وفقًا لـ CryptoPotato، أكد مزود محفظة الأجهزة Trezor أن مزود البريد الإلكتروني التابع لجهة خارجية قد تعرض للاختراق، مما أدى إلى إرسال سلسلة من رسائل البريد الإلكتروني الضارة إلى المستخدمين في آخر 12 ساعة. رسائل البريد الإلكتروني الخادعة، التي تبدو وكأنها من "
[email protected]"، تحث المستلمين على ترقية "شبكتهم" أو المخاطرة بفقدان أموالهم. تتضمن الرسالة رابطًا ضارًا يعيد توجيه المستخدمين إلى صفحة ويب تطلب العبارة الأولية الخاصة بهم.
كشفت Trezor في آخر تحديث لها أنها قامت على الفور بإلغاء تنشيط الارتباط الضار واحتواء التهديد المحتمل. في حين أن الرابط نفسه غير ضار كما اعترفت الشركة، فإن أموال المستخدم تظل آمنة ما لم يتم إدخال بذور الاسترداد. نصحت شركة Trezor المستخدمين المتأثرين بتحويل أموالهم بسرعة إلى محفظة جديدة لمزيد من الأمان. البريد الإلكتروني غير المصرح به الذي ينتحل شخصية Trezor باستخدام المجال الخاص به موجه إلى المشتركين في النشرة الإخبارية الخاصة بهم. إذا لم يكشف المستخدمون عن بذور الاسترداد المكونة من 12 أو 24 كلمة من خلال أي نموذج عبر الإنترنت، فستظل أصولهم آمنة. إذا قاموا بإدخال بذور الاسترداد الخاصة بهم بأي شكل من الأشكال، خاصة تلك التي تم إرسالها عبر البريد الإلكتروني، فمن الضروري تحويل أموالهم إلى محفظة جديدة على الفور.
يتبع هذا التطور سلسلة من هجمات التصيد الاحتيالي المنسقة، حيث أبلغ المستثمرون عن تلقي رسائل بريد إلكتروني احتيالية يُزعم أنها مصدرها منصات مختلفة، بما في ذلك التطبيقات اللامركزية وموفر جسر محفظة العملات المشفرة WalletConnect. زعمت رسائل البريد الإلكتروني الاحتيالية أيضًا ارتباطها بمنصة البيانات المتكاملة Token Terminal، ومتتبع محفظة التمويل اللامركزي De.Fi، ومنفذ وسائط العملات المشفرة Cointelegraph. شارك الخبراء لقطات شاشة تشير إلى أن كل بريد إلكتروني يحتوي على عروض مغرية لعمليات إسقاط جوي احتيالية مصممة لخداع المستخدمين لاتخاذ إجراء. على الرغم من وجود هدف مشترك، قدم المحتالون أسبابًا مختلفة لتبرير عمليات الإنزال الجوي المزعومة في رسائل البريد الإلكتروني.