VPN技术

Trezor称Brevo事件后34.7万邮箱遭钓鱼攻击,2500名用户点击恶意链接

2026年9月12日 · admin
easyvpn24 ad

据BleepingComputer报道,硬件钱包厂商Trezor披露,本周早些时候针对其客户的一轮钓鱼攻击,涉及约347,000个电子邮箱地址,其中约2,500名用户点击了邮件中嵌入的恶意链接。来源显示,此次事件与Brevo相关安全事件有关,攻击者借助被触达的邮箱信息,对Trezor用户发起定向钓鱼。对于跨境用户而言,这类事件的重点不只在“邮箱泄露”,还在于它可能影响加密资产账户、海外邮箱身份、支付验证链路以及远程办公中的安全操作习惯。

事件核心:邮箱成为钓鱼攻击入口

Trezor是一家面向加密资产用户的硬件钱包品牌,其用户群体通常对私钥、助记词、交易确认等安全环节高度敏感。来源摘要显示,本次攻击并非简单的垃圾邮件泛发,而是面向Trezor客户邮箱地址的钓鱼活动。攻击邮件中包含恶意链接,已有部分用户点击。

从攻击路径看,邮箱依然是跨境数字服务中最常见的身份入口。无论是硬件钱包、交易平台、云服务、海外支付账户,还是远程办公系统,邮件都常用于登录提醒、设备验证、找回密码和安全通知。一旦攻击者掌握了用户邮箱地址,并伪装成可信服务方,就可能诱导用户进入仿冒页面,进一步骗取敏感信息。

需要强调的是,来源中披露的是被攻击邮箱数量和点击恶意链接的用户数量,并未在摘要中确认这些点击者是否已发生资产损失或账户被接管。因此,用户应避免过度恐慌,但必须立刻提高警惕,尤其是近期收到与Trezor相关邮件的人群。

跨境用户为何更容易受到影响

跨境用户往往同时使用多个地区的邮箱、交易平台、云盘、开发者工具、支付账户和社交账号,登录环境也可能在家庭网络、公共Wi-Fi、公司网络和海外节点之间频繁切换。这种多平台、多设备、多地区的使用方式,会放大钓鱼邮件的风险。

例如,用户可能在手机上匆忙处理英文安全提醒,难以第一时间判断邮件来源;也可能因为访问海外服务不稳定,误以为链接打不开、跳转异常是网络问题,而不是钓鱼页面的异常表现。对加密资产用户来说,任何要求输入助记词、私钥、恢复短语或要求“立即验证钱包”的页面,都应被视为高风险信号

此外,跨境支付和账号体系常常依赖邮箱进行二次验证。如果邮箱本身被钓鱼攻击诱导,后续可能波及更多服务,包括交易所、支付工具、订阅服务和企业协作平台。即便攻击最初只围绕某个品牌展开,用户也应检查是否存在相同邮箱、相同密码或相似登录习惯在其他平台复用的情况。

用户应立即检查的安全要点

  • 近期收到Trezor相关邮件时,不要直接点击邮件内按钮或链接,应手动输入官方网址或通过已保存的可信入口访问。
  • 不要在任何网页中输入硬件钱包助记词、恢复短语或私钥;正规硬件钱包安全流程通常不会通过邮件索要这些信息。
  • 如果已经点击过可疑链接,应尽快检查邮箱、相关平台账号和设备安全状态,并留意异常登录提醒。
  • 为重要海外账号启用多因素认证,尤其是邮箱、交易平台、支付账户、云服务和远程办公系统。
  • 避免在多个平台复用密码,必要时使用密码管理工具生成独立强密码。

对访问环境和远程办公的提醒

这类事件也提醒远程办公用户:安全不只取决于平台本身,还取决于日常访问环境。公共网络、临时设备、浏览器插件过多、邮件客户端混用,都可能增加误点钓鱼链接后的风险。VPN、企业安全网关或可信DNS等工具可以帮助改善访问稳定性和降低部分网络劫持风险,但它们不能替代用户对邮件来源、链接域名和登录页面的判断。

对于需要长期访问海外平台的用户,建议将金融类、加密资产类、办公类邮箱分开使用,并为高价值账户设置独立安全策略。若某个邮箱已出现在钓鱼攻击目标中,即使当前没有发现损失,也应把它视为更容易被二次攻击的身份线索,后续几周持续关注假冒通知、账户冻结提醒、空投诱导、支付失败提醒等邮件内容。

总体来看,Trezor此次披露的信息表明,第三方服务相关事件可能被攻击者迅速转化为面向终端用户的钓鱼行动。跨境用户在处理海外平台通知时,应把“核对来源、避免直点、分离账号、强化验证”作为基础安全流程,尤其是在涉及钱包、支付和远程办公权限的场景中。