Phishingový útok na Trezor: Jak chránit své kryptoměny

Trezor Safe 5Trezor Safe 5
  • Trezor varuje před vlnou falešných e-mailů cílících na majitele kryptoměn
  • Podvodníci se snaží vylákat bezpečnostní seed pod záminkou aktualizace firmwaru
  • Výrobce peněženek důrazně připomíná, že po uživatelích nikdy nevyžaduje tajnou frázi

Výrobce hardwarových peněženek Trezor vydal naléhavé varování pro všechny své uživatele. V poslední době se množí propracované podvodné kampaně. Tyto útoky mají jediný cíl. Chtějí získat plnou kontrolu nad vašimi digitálními aktivy. Útočníci k tomu využívají e-mailovou komunikaci, která se tváří jako oficiální zpráva od technické podpory nebo bezpečnostního týmu společnosti. Několik takových emailů přišlo i k nám do redakce.

Phishingový útok na Trezor zneužívá strach

Podvodníci často sázejí na psychologii a časový nátlak. Rozesílají zprávy o údajném bezpečnostním incidentu, který vyžaduje okamžitou akci majitele peněženky. V textu se obvykle uvádí, že je nutné aktualizovat firmware nebo znovu ověřit identitu peněženky kvůli novým regulacím. Součástí e-mailu je odkaz vedoucí na falešnou webovou stránku. Ta vizuálně věrně kopíruje web českého výrobce trezorů pro krypto.

Pokud uživatel na takové stránce vyplní svůj recovery seed, otevírá útočníkům cestu k penězům. Scénáře se mohou lišit, ale výsledek je stejný. Jde o takzvaný phishing 2.0, kdy jsou stránky i e-maily téměř k nerozeznání od reality. Útočníci navíc využívají i placenou reklamu ve vyhledávačích, aby své podvodné weby dostali na přední pozice před oficiální stránky.

Jak se účinně bránit podvodům

Základní pravidlo bezpečnosti je prosté. Společnost Trezor nikdy nevyžaduje zadání recovery seedu v e-mailu, v SMS zprávě ani v žádném webovém formuláři. Tato tajná kombinace dvanácti nebo čtyřiadvaceti slov slouží výhradně k obnově peněženky přímo v samotném zařízení. Nikomu ji nesdělujte. Jakákoliv výzva k jejímu zadání mimo oficiální aplikaci Trezor Suite je pokusem o krádež.

Kontrolujte adresu a odesílatele

Vždy důsledně kontrolujte URL adresu v prohlížeči. Bezpečnou cestou je zadávání adresy trezor.io ručně. Než kliknete na jakýkoliv odkaz v e-mailu, prověřte si odesílatele. Pokud máte pochybnosti o stavu svého zařízení, použijte pouze oficiální komunikační kanály. Prevence je v tomto případě jedinou stoprocentní ochranou, protože transakce v síti blockchain jsou nevratné.

Zdroj: binance, kryptohodler, trezor blog
Obrázky: Ludvík Eckerman

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *