Brevo登录漏洞致34.7万Trezor用户遭钓鱼邮件攻击

法国巴黎的电子邮件营销与CRM平台Brevo(前身为Sendinblue)出现登录漏洞,攻击者借此入侵与Trezor邮件运营相关的账户,并向34.7万名Trezor订阅者发送钓鱼邮件。Brevo被多家加密货币公司广泛用于客户沟通,此次攻击利用了登录流程中的弱点,获得未经授权的访问权限。

此次钓鱼活动通过电子邮件触达34.7万名Trezor订阅者,成为近期针对加密货币硬件钱包用户的大规模钓鱼行动之一。总部位于捷克共和国的Trezor是领先的硬件钱包制造商,拥有大量订阅用户以接收产品更新和安全通知。钓鱼邮件伪装成Trezor的官方通信,利用被入侵的Brevo账户绕过SPF、DKIM和DMARC等邮件认证机制。

截至目前,尚无确认报告显示Trezor用户因这次钓鱼活动直接遭受资金损失。Trezor未披露任何与钓鱼邮件相关的成功盗窃案例,也没有受害者公开报告因这次特定攻击造成的损失。Trezor设备的硬件钱包设计提供了一定程度的保护,因为未经物理设备和用户PIN码无法访问资金。

Trezor已承认此次事件,并向用户发布了针对钓鱼活动的指导。公司建议用户核实任何声称来自Trezor的邮件真实性,切勿在通过邮件链接访问的网站上输入恢复种子。截至最新报道,Brevo尚未就Trezor事件发布公开声明。

免责声明:OneBullEx 资讯所提供的内容仅供参考。我们不对来自第三方文章的信息的质量、准确性或完整性作出保证。本页面内容不构成任何财务或投资建议。强烈建议你在做出任何投资决策前自行研究,并咨询具备资质的财务顾问。

AI 合约交易所,让智能交易更简单。

立即开始