#Trezor

:mastodon: deciodecio@infosec.exchange
2025-11-20

de mieux en mieux : meme les phisheurs surfent la vague du rapport d'Anthropic sur les cyberoperations automatisées par Claude avec cve bidon et tout.
:blobcatfacepalm: :blobfacepalm:
👀
⬇️
lookyloo.circl.lu/tree/314e7e9

#phishing #trezor

Capture d’écran d’un faux email de marque Trezor annonçant une prétendue mise à jour de sécurité “CVE-2025-6789 Patch for AI-Orchestrated Threats”. Le message utilise le logo Trezor, décrit une attaque impliquant “Claude AI”, évoque un groupe chinois, et invite l’utilisateur à cliquer sur un bouton “Open Trezor Suite”. Le ton alarmiste et technique cherche à pousser le lecteur à télécharger ou ouvrir un logiciel compromis.
2025-11-10

Got a “Critical Vulnerability” email from Trezor? It’s a scam! 🚨

Trezor users are targeted with fake alerts about data leaks or firmware flaws – trying to trick crypto holders into revealing recovery phrases. We explain what to watch out here: auriccrypto.com/articles/scams

#Trezor #Phishing #Scam #Cybersecurity

:mastodon: deciodecio@infosec.exchange
2025-11-08

Non mais LOLSOB 😅
Je viens de recevoir la variante “Quantum” de la même campagne #phishing Trezor sur la meme adresse.

Toujours le même domaine typo-squatté derrière — open-trezor[.]com — et le même redirect via Unbounce.
👀 👇
lookyloo.circl.lu/tree/a9e63b3

#trezor #cyberveille

Capture d’écran d’un faux email imitant Trezor, intitulé « Quantum Computing Advancements ».
Le message prétend qu’un bond de l’informatique quantique menace les algorithmes actuels et pousse à installer une mise à jour “post-quantum” via un bouton “Update Firmware Now”.
Le lien du bouton redirige vers email.unbounce.com puis un domaine frauduleux open-trezor[.]com.
:mastodon: deciodecio@infosec.exchange
2025-11-08

Toujours etonné par la constance de cette campagne #phishing 🎣 #Trezor.
Les acteurs derrière continuent à acheter du domaine typo-squatté et à peaufiner leurs scénarios de leurre à la sauce LLM, en surfant sur l’actu : du « quantum » jusqu’à cette fois, un faux incident de ransomware.

On dirait bien que la campagne reste rentable, vu le soin apporté à chaque vague.

Petit twist du jour : ils abusent maintenant du service Unbounce pour l’envoi et le redirect des faux boutons Update Firmware
👀 👇
lookyloo.circl.lu/tree/9ce187a

Capture d’écran d’un faux email « Trezor Security Incident Report » imitant une notification officielle de Trezor. Le bouton « Update Firmware » pointe vers une URL suspecte hébergée via email.unbounce.com.Deuxième partie du même faux email de phishing Trezor, contenant un message détaillé sur un prétendu incident de sécurité et un bouton vert « Update Firmware » menant à un lien frauduleux.
Erik van StratenErikvanStraten@todon.nl
2025-11-06

🧵3 - Een voorbeeld van zo'n nep cryptocoin pagina gehost door Cloudflare - die aan de verhuur van webspace hoopt te verdienen.

Links in dit soort pagina's (als ze er al in staan) werken niet, waardoor virusscanners er aanvankelijk niet op aanslaan. Pas als je een subpagina met een specifieke link (bijv. eindigend op iets als "/d5et73hg") opent, word je overgehaald om malware te downloaden of andere onverstandige dingen te doen.

#Phishing #Trezor #Crypto

Een nepwebsite "https://en-trezo-start-com punt pages.dev" die https://trezor.io simuleert.
2025-10-23

Trezor Safe 7 launches with quantum-ready security!🛡️

But is it worth $249 when most chains – including Bitcoin - don’t support it yet? We discuss it here: auriccrypto.com/articles/guide

#Bitcoin #Trezor #Quantum #Wallet

2025-10-23

#Trezor Safe 7, the first product embedding our #TROPIC01 is out.

I'm proud to be part of this.

trezor.io/trezor-safe-7
tropicsquare.com/tropic01

Trezor Safe 7
Bougaret Alineabougaret
2025-10-07

Infected Trezor yesterday while I was connected my device on windows.
I have been fooled because the app's shortcut was corrupted, opening a VBS file stored in my local data leading to a screen asking to connect with the 20 words. and my assets where sent away immediately.
My device cannot be connected anymore as I am trying to save the unwilling currently unstacking of what's left of my assets before it is done and sent away. Trezor is not answering!

2025-09-10

Trevor has a #trezor where he keeps his treasures

:mastodon: deciodecio@infosec.exchange
2025-08-08

😂 "Quantum Integrity Verification"
"harvest-now, decrypt-later" 🏆

#phishing 🎣 #trezor
👀
👇
lookyloo.circl.lu/tree/69c0538

#CyberVeille #quantumscam

Screenshot of a phishing email pretending to be from Trezor with the title “Quantum Integrity Verification” in bold black text. The email warns about emerging quantum computing threats that could break encryption, claiming that Post-Quantum Cryptography (PQC) has been deployed as a mandatory security update. It urges the recipient to perform a “mandatory verification” to confirm device integrity. A large green button in the center reads “Verify Device Integrity.” The message stresses urgency and seriousness, stating that quantum-resistant security is necessary to protect assets. The style mimics an official security notice, but it is a scam designed to trick users into clicking the button.
:mastodon: deciodecio@infosec.exchange
2025-08-08
:mastodon: deciodecio@infosec.exchange
2025-08-05

Campagne de #phishing 🎣 en cours sur les portefeuilles crypto #Trezor

Si vous avez acheté un Trezor, votre adresse mail est fort probablement dans une base de données qui circule.

Depuis plusieurs semaines, une campagne de phishing très bien ciblée et agressive revient presque tous les jours.

Leur thème préféré : fausse mise à jour de sécurité via un "avis important" rédigé en anglais, avec un lien raccourci (Sendgrid ou autre) qui redirige vers un domaine tout frais à thématique similaire (trezor-upgraade, -security...), très crédible visuellement.

Le but : nous pousser à entrer le seed de récupération dans un faux site pour vider le portefeuille.

👀 exemple du jour
👇
lookyloo.circl.lu/tree/6ff2dde

signalements sur les réseaux
⬇️
reddit.com/r/TREZOR/search/?q=
⬇️
reddit.com/r/TREZOR/comments/1

#cyberveille

Page d’accueil d’un site de phishing imitant parfaitement l’interface de l’application Trezor Suite, demandant à connecter et déverrouiller un portefeuille. Cette page est hébergée sur un domaine frauduleux.Page de vol de seed hébergée sur un site de phishing upgrade-trezor.com, incitant l’utilisateur à entrer ses 24 mots de récupération pour prétendument restaurer son portefeuille. C’est à ce stade que les fonds peuvent être dérobés
2025-07-23

Got a "Critical Vulnerability" email from Trezor? It’s a scam! 🚨

A new phishing campaign is targeting Trezor users with fake alerts about data leaks or firmware flaws - trying to trick crypto holders into revealing recovery phrases. We explain how the scam works and how to stay safe: auriccrypto.com/articles/scams

#Trezor #Scam #Hack #Phishing #Cybersecurity

WhisprNewsWhisprNews
2025-06-28
Ohmbudsmanohmbudsman
2025-06-25

⚠️ Trezor’s legit support emails used in phishing scheme to steal wallet seeds.
Even trusted addresses now require skepticism.
🔗 bleepingcomputer.com/news/secu

2025-06-25

📢 Alerte de phishing ciblant les utilisateurs de Trezor
📝 BleepingComputer rapporte une **alerte de sécurité** concernant une campagne de **phishing** ciblant les utilisateurs de **Trezor**, un fournisseur...
📖 cyberveille : cyberveille.ch/posts/2025-06-2
🌐 source : bleepingcomputer.com/news/secu
#Trezor #cryptomonnaie #Cyberveille

2025-06-24

Trezor’s support system is being hijacked by clever phishing scams that make fake "urgent" alerts look legit. Ever wondered how a trusted email can lead to stolen crypto? Stay alert—this is one cyber trick you don’t want to miss!

thedefendopsdiaries.com/phishi

#phishing
#cryptocurrencysecurity
#trezor
#cybersecurity
#infosec

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst