Trezor, BitBox, and CoinTracking Users Hit by Phishing Campaign After Brevo Email Provider Breach: Full Technical Analysis
10/09/2026-08:12 10/09/2026-08:15 מחשבים וטכנולוגיה CyberSec Guru דיווח
Meta Description: A compromised Brevo (formerly Sendinblue) newsletter provider let attackers send convincing phishing emails to Trezor, BitBox, and CoinTracking subscribers. Here’s the technical breakdown of the attack, what happened, and what to do
סיכום מאמרה�התקפת פישינג רחבת היקף פגעה במשתמשי Trezor, BitBox ו‑CoinTracking לאחר שהספק לשליחת ניוזלטרים Brevo (לשעבר Sendinblue) נחשף לפריצה. האקרים ניצלו את הגישה למערכת הדוא"ל של Brevo כדי לשלוח הודעות מזויפות שנראו כאילו נשלחו מהשירותים הלגיטימיים, ובהן קישורים לאתרים מזויפים שנועדו לגנוב מפתחות פרטיים, סיסמאות ונתוני אימות דו‑שלבי. ניתוח טכני מראה כי ההודעות השתמשו בדומיינים דומים למקוריים, בתוכן מותאם אישית ובקידוד Base64 כדי לעקוף מסנני ספאם. המשתמשים שנפגעו התבקשו לאשר פעולות בחשבונותיהם דרך טפסים מזויפים, מה שהוביל לגניבת נכסי קריפטו במקרים מסוימים. החברות המעורבות פרסמו התראות דחופות, המליצו לאשרר סיסמאות, להפעיל אימות דו‑שלבי דרך אפליקציות מאובטחות ולבדוק את כתובת השולח לפני לחיצה על קישורים. מומלץ למשתמשים לבדוק את פעילות החשבונות ולדווח על מיילים חשודים לצוותי התמיכה של הספקים.תוכן זה נוצר על ידי בינה מלאכותית.