:mastodon: decio<p>Campagne de <a href="https://infosec.exchange/tags/phishing" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>phishing</span></a> 🎣 en cours sur les portefeuilles crypto <a href="https://infosec.exchange/tags/Trezor" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Trezor</span></a> </p><p>Si vous avez acheté un Trezor, votre adresse mail est fort probablement dans une base de données qui circule.</p><p>Depuis plusieurs semaines, une campagne de phishing très bien ciblée et agressive revient presque tous les jours.</p><p>Leur thème préféré : fausse mise à jour de sécurité via un "avis important" rédigé en anglais, avec un lien raccourci (Sendgrid ou autre) qui redirige vers un domaine tout frais à thématique similaire (trezor-upgraade, -security...), très crédible visuellement.</p><p>Le but : nous pousser à entrer le seed de récupération dans un faux site pour vider le portefeuille.</p><p>👀 exemple du jour <br>👇 <br><a href="https://lookyloo.circl.lu/tree/6ff2ddef-2012-4ad7-b703-636f6ec52297" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">lookyloo.circl.lu/tree/6ff2dde</span><span class="invisible">f-2012-4ad7-b703-636f6ec52297</span></a></p><p>signalements sur les réseaux<br>⬇️ <br><a href="https://www.reddit.com/r/TREZOR/search/?q=phishing&type=posts&sort=new&cId=a1e3461b-ce9b-48bf-8115-b9b10f5c3c5f&iId=46bec2ad-ae99-4b73-9c05-05b910dc689b" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">reddit.com/r/TREZOR/search/?q=</span><span class="invisible">phishing&type=posts&sort=new&cId=a1e3461b-ce9b-48bf-8115-b9b10f5c3c5f&iId=46bec2ad-ae99-4b73-9c05-05b910dc689b</span></a><br>⬇️ <br><a href="https://www.reddit.com/r/TREZOR/comments/1mg9s4g/sudden_flood_of_trezorphishing_to_my_singleuse/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">reddit.com/r/TREZOR/comments/1</span><span class="invisible">mg9s4g/sudden_flood_of_trezorphishing_to_my_singleuse/</span></a></p><p><a href="https://infosec.exchange/tags/cyberveille" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>cyberveille</span></a></p>