Author

Topic: Attenzione! Phishing Trezor (Read 290 times)

full member
Activity: 212
Merit: 196
January 30, 2024, 08:34:47 AM
#16
Buongiorno, questa volta la cosa in realtà è un po' più pericolosa purtroppo. Seguo l'account twitter avendo un loro prodotto e, a quanto hanno dichiarato giorni fa, un loro fornitore di servizio email è stato bucato e sono arrivate (e possono arrivare) mail da mittente Trezor valido, per cui la mail arriva a tutti gli effetti dalla loro casella, non da un classico "Trezor Support" che quando si va a spulciare ha email "vfd8gf7e8gh7 @ gfidjhgfd.trtr". Alcuni clienti, vedendo la mail arrivata realmente da Trezor, hanno seguito il link. Nel caso, attenzione...
member
Activity: 140
Merit: 50
★Bitvest.io★ Play Plinko or Invest!
January 30, 2024, 06:03:29 AM
#15
Resuscito questo thread perché ho visto girare su Facebook questa immagine riguardo i wallet Trezor:



Pare che Trezor stia inviando un'e-mail per far sapere agli utenti che degli hackers sono entrati in possesso di alcuni dati sensibili degli utenti.

Attenzione quindi se se doveste ricevere e-mail con richieste di conferma dei dati di accesso o altre informazioni personale. Presumo che sia difficile che qualcuno in questo forum caschi in questo genere di scam ma meglio farlo presente in ogni caso.
successo anche a me ieri.
legendary
Activity: 2366
Merit: 2342
January 26, 2024, 01:53:04 PM
#14
Resuscito questo thread perché ho visto girare su Facebook questa immagine riguardo i wallet Trezor:



Pare che Trezor stia inviando un'e-mail per far sapere agli utenti che degli hackers sono entrati in possesso di alcuni dati sensibili degli utenti.

Attenzione quindi se se doveste ricevere e-mail con richieste di conferma dei dati di accesso o altre informazioni personale. Presumo che sia difficile che qualcuno in questo forum caschi in questo genere di scam ma meglio farlo presente in ogni caso.
hero member
Activity: 1652
Merit: 583
xUSD - The PRIVATE stable coin - Haven Protocol
February 04, 2020, 07:28:23 AM
#13
si certo.
Quoto.
E' altresì vero, che modificare il bookmark del tuo browser, l'url che sta sotto l'icona del sito per intenderci, significa che hai già un virus installato sul tuo pc.
è lo stesso discorso dei malware che quando fai copia e incolla degli address bitcoin,ti modifica l'indirizzo e tu se non fai un check, mandi fondi a un wallet di cui non hai controllo.

io uso linux sul PC privato, da anni...
é il modo piú semplice per essere un pochino in piú sicuro comparando l'uso di Windows
hero member
Activity: 910
Merit: 511
February 04, 2020, 06:57:59 AM
#12
~
piccolo consiglio:
salvatevi sempre nella barra degli indirizzi l'url trusted del sito chevolete raggiungere.
quindi, apritelo sempre da lì.
Sicuramente il caso in oggetto è stato reso possibile grazie ad una ricerca su google, o altro motore similare, e poi aver cliccato su un link tra i risultati mostrati.

anche questi link (bookmark) possono essere vittime di malware
é un modo di essere piú sicuri, ma dai sempre una buona occhiata all'url che stai visitando, non fidarti mai al 100% senza un doppio controllo

si certo.
Quoto.
E' altresì vero, che modificare il bookmark del tuo browser, l'url che sta sotto l'icona del sito per intenderci, significa che hai già un virus installato sul tuo pc.
è lo stesso discorso dei malware che quando fai copia e incolla degli address bitcoin,ti modifica l'indirizzo e tu se non fai un check, mandi fondi a un wallet di cui non hai controllo.
legendary
Activity: 3528
Merit: 4042
February 04, 2020, 05:44:49 AM
#11
Esatto, non dare per scontato quando visiti un sito che sia quello giusto.
Inoltre, quando vi viene chiesto il seed o la chiave privata, SOSPETTATE SEMPRE.

Non dovete dare MAI a nessuno seed e chiave privata.
hero member
Activity: 1652
Merit: 583
xUSD - The PRIVATE stable coin - Haven Protocol
February 04, 2020, 05:22:48 AM
#10
~
piccolo consiglio:
salvatevi sempre nella barra degli indirizzi l'url trusted del sito chevolete raggiungere.
quindi, apritelo sempre da lì.
Sicuramente il caso in oggetto è stato reso possibile grazie ad una ricerca su google, o altro motore similare, e poi aver cliccato su un link tra i risultati mostrati.

anche questi link (bookmark) possono essere vittime di malware
é un modo di essere piú sicuri, ma dai sempre una buona occhiata all'url che stai visitando, non fidarti mai al 100% senza un doppio controllo
hero member
Activity: 910
Merit: 511
February 03, 2020, 08:10:59 AM
#9
Il sito

trezor-wallet.la

è un phishing di Trezor che cerca di rubare la vostra passphrase.






Verificate sempre di accedere alla vera URL di Trezor : https://trezor.io/start/

piccolo consiglio:
salvatevi sempre nella barra degli indirizzi l'url trusted del sito chevolete raggiungere.
quindi, apritelo sempre da lì.
Sicuramente il caso in oggetto è stato reso possibile grazie ad una ricerca su google, o altro motore similare, e poi aver cliccato su un link tra i risultati mostrati.
legendary
Activity: 3528
Merit: 4042
February 03, 2020, 06:04:08 AM
#8
Si ho dato un occhio anche io, niente popo di meno che dai kraken labs (si loro, il famoso exchange).

È molto importante fare questi check periodicamente per trovare problematiche possono minare la sicurezza dei nostri coinz.
legendary
Activity: 1914
Merit: 2071
February 02, 2020, 12:23:02 PM
#7
Alcune osservazioni (tecniche) per migliorare in futuro la sicurezza nell'utilizzo di hardware wallet già compromessi:

https://medium.com/cryptoadvance/hardware-wallets-can-be-hacked-but-this-is-fine-a6156bbd199


Attacchi a hardware wallet riusciti:

https://www.youtube.com/watch?v=Y1OBIGslgGM
legendary
Activity: 1914
Merit: 2071
February 01, 2020, 11:58:46 AM
#6
Ecco, l'avevo linkato ieri ma era il thread di Ledger:

https://bitcointalksearch.org/topic/m.53746765

Ah, non avevo visto che avevi riportato già la notizia. Meglio due volte che nessuna  Smiley
legendary
Activity: 2534
Merit: 2624
February 01, 2020, 11:46:36 AM
#5
Ecco, l'avevo linkato ieri ma era il thread di Ledger:

https://bitcointalksearch.org/topic/m.53746765

è corretto questo....  Wink


legendary
Activity: 1914
Merit: 2071
February 01, 2020, 11:40:53 AM
#4
Si può ottenere il seed del trezor nel caso sia possibile accedere fisicamente al device:

https://cointelegraph.com/news/trezor-wallets-can-be-hacked-kraken-reveals

Quote
The attack requires a physical intervention on the Trezor wallet by either extracting its chip and placing it on a special device or soldering a couple of critical connectors.

The Trezor chip must then be connected to a “glitcher device” that would send it signals at specific moments. These break the built-in protection that prevents the chip’s memory from being read by external devices.

The trick allows the attacker to read critical wallet parameters, including the private key seed.

Though the seed is encrypted with a PIN-generated key, the researchers were able to brute force the combination in just two minutes.
full member
Activity: 219
Merit: 100
ENG > ITA PDF, PSD, TXT, DOCX TRNSLATION
May 16, 2019, 04:31:50 AM
#3
mi chiedo quando si smetterà di utilizzare risorse non ufficiali!
il sito ufficiale di trezor è

https://trezor.io/

inoltre fare attenzione alla S di https che sta per secure.

nel senso, io non considererei sicuro utilizzare un sito con indirizzo http://trezor.io/
questo è solo un esempio.
Se infatti navigare su http://trezor.io/, venite rediretti correttamente su https://trezor.io/.
hero member
Activity: 1652
Merit: 583
xUSD - The PRIVATE stable coin - Haven Protocol
May 15, 2019, 02:58:54 PM
#2
Ok  Smiley
Ma questo sito é ovvio che é una scammata
Intanto, grazie di averlo segnalato
legendary
Activity: 2296
Merit: 4032
May 15, 2019, 02:15:54 PM
#1
Il sito

trezor-wallet.la

è un phishing di Trezor che cerca di rubare la vostra passphrase.






Verificate sempre di accedere alla vera URL di Trezor : https://trezor.io/start/
Jump to: