Trezor, e-posta sağlayıcısındaki ihlalin ardından kendi gerçek alan adından gelen phishing konusunda uyardı

Trezor, e-posta sağlayıcısındaki ihlalin ardından kendi gerçek alan adından gelen phishing konusunda uyardı

E-postalar şirketin meşru alan adından geliyor ve kullanıcıları uydurma bir güvenlik açığı nedeniyle cüzdanlarını acilen güncellemeye zorluyor.

10 Eyl 2026

Donanım cüzdanı üreticisi Trezor, acil güvenlik uyarısı gibi görünen phishing e-postalarını bildirdi. Olay, şirketin müşterilere e-posta gönderdiği üçüncü taraf bir e-posta sağlayıcısının ihlaliyle bağlantılı. Trezor sorunu 9 Eylül 2026'da duyurdu.

Trezor'a yönelik phishing kampanyası hakkında bilinenler

Trezor, "Critical Security Alert: STM32 Entropy Vulnerability" başlıklı e-postanın şirketten gelmediğini belirtti. Kullanıcılardan hiçbir bağlantıya tıklamamaları istendi.

Şirket, e-posta sağlayıcısının ihlale uğradığını ve saldırganların Trezor'un resmi alan adından mesaj göndermesine bunun izin verdiğini doğruladı. Kampanyada kullanılan alan adı devre dışı bırakıldı. Soruşturma devam ediyor - dolandırıcıların üreticinin altyapısını tam olarak nasıl kullanabildiği de dahil.

Alıcılara göre e-posta, yeni cihazları etkilediği iddia edilen "kritik" bir güvenlik açığı nedeniyle donanım yazılımını güncellemelerini talep ediyordu.

Trezor ve donanım cüzdanları etrafındaki olay dalgası

Uyarı, son aylarda donanım cüzdanı sektöründeki bir dizi olayın ardından geliyor.

Daha önceki vakalar arasında, Haziran 2026'da Ledger'ın güvenlik ekibi Donjon, Trezor Safe 7'de kullanılan TROPIC01 çipinde bir güvenlik açığı tespit etti. Bu, çipin donanım yazılımı doğrulamasını atlatan laboratuvar temelli bir lazer saldırısıydı. Trezor, kullanıcı fonlarının risk altında olmadığını vurguladı.

Müşteri veri sızıntıları sektörün başlıca sorunlarından biri olmaya devam ediyor. 2020'de Ledger ihlalinin ardından 270 binden fazla müşterinin adı, adresi ve telefon numarası internete sızdırıldı. Yıllar sonra bile mağdurlar, tohum ifadelerini açıklamaları için kandırmaya çalışan dolandırıcılık çağrıları ve fiziksel mektuplar aldıklarını bildiriyor.

#Hackleme
Trezor, e-posta sağlayıcısındaki ihlalin ardından kendi gerçek alan adından gelen phishing konusunda uyardı