X-Change
Stiri Crypto

Atacatori folosesc o alertă falsă despre STM32 pentru a viza utilizatorii de portofele hardware

Ana-Maria Vasilescu 11.09.2026

Cum poți identifica o alertă de securitate falsă pentru a-ți proteja portofelul?

Trezor a confirmat o încălcare a furnizorului de servicii de e-mail și a declarat că portofelele sale rămân sigure, în timp ce BitBox investigatează o probabilă comprometere a furnizorului de newsletter-uri. Atacatorii au trimis mesaje frauduloase care avertizam despre o vulnerabilitate critică în cipurile STM32, în scopul de a induce utilizatorii să dezvăluie frazele de recuperare sau să instaleze software malicios.

Aceste campanii de phishing au visat deținătorii de conturi asociate cu aceste două marcă de portofele hardware, exploataţi în contextul creșterii amenințărilor cibernetice în spațiu cripto.

În ciuda alarmelor, ambele companii au asigurat că dispozitivele fizice nu au fost afectate și cheile private rămân protejate de designul hardware-ului. Trezor a precizat că incidentele au fost limitate la accesul neautorizat la listele de distribuție ale newsletter-urilor, nu la infrastructura de securitate a portofelelor. BitBox, de partea sa, a pornit o analiză internă pentru a determina sursa și extensa comprometterii, colaborând cu experții în securitatea mesajelor electronice.

Deși nu au fost raportate pierderi de fonduri directe legate de aceste atacuri, experții avertizează că campaniile de inginerie socială devin tot mai sofisticate și țintă utilizatorii mai puțin experimentaţi. Autoritățile au fost notificate și utilizatorii au fost rugaţi să verifice autenticitatea mesajelor primite și să activeze autentificarea în doi pași pe conturile lor de e-mail.

Cum au reușit companiile să prevină noi atacuri de phishing?

În final, ambele companii au reafirmat angajamentul de a îmbunătăți protecția canalelor de comunicare și de a educa utilizatorii privind riscurile de phishing.

Mesajele autentice de la Trezor sau BitBox nu solicită niciodată fraze de recuperare, PIN-uri sau instalarea de aplicații externe.

Orice cerere de acest tip este un semnal clar de alarmă. Utilizatorii trebuie să verifice întotdeauna adresa de e-mail expeditorului și să se conecteze direct prin site-urile ufficiale, nu prin linkuri din mesaje.

Trezor a migrat listele de newsletter către un furnizor cu standarde mai ridicate de autentificare și filtru de spam.

Cum să recunoști o alertă de securitate falsă?

BitBox a implementat verificări suplimentare pentru semnalele de compromis și a crescut monitorizarea traficului de e-mail intern. Ambele companii au intensificat campanile de conștientizare prin bloguri și notificări în aplicație.

Au fost comisă criptomonede din portofelele Trezor sau BitBox în urma acestui atac? Nu, niciuna dintre companii nu a confirmat pierderi de fonduri. Atacurile au visat obținerea de informații prin phishing, nu exploatarea vulnerabilităților hardware.

Este necesar să reinstalez firmware-ul portofelului meu după această incident? Nu, firmware-ul rămâne sigur și nu necesită actualizare. Se recomandă, totuși, verificarea oficială a versiunii prin aplicația oficială a producătorului.

Este sigur să continui să folosesc serviciul de newsletter al Trezor sau BitBox? Da, dar cu precauție. Companiile au remediate vulnerabilitățile și au putut restabili serviciile. Se recomandă verificarea semnaturii digitale sau a sursei mesajelor înainte de a interacționa cu conținutul.

Distribuie:

Alte știri: