Mesajul înșelător a venit din newsletterul real al companiei
Toate sfaturile despre cum recunoști un mesaj de phishing se sprijină pe aceeași idee: ceva o să arate greșit. O adresă de expeditor ciudată, un domeniu nepotrivit, un antet care pică o verificare. Pe 10 septembrie a plecat o campanie care nu a picat niciunul dintre aceste teste, pentru că a fost trimisă prin sistemele de e-mail ale companiilor înseși.
Brevo, serviciul de email marketing numit odinioară Sendinblue, a confirmat că un atacator a obținut acces la 120 de conturi de clienți și le-a folosit pentru a trimite phishing către listele de contacte păstrate acolo. Brevo spune că accesul neautorizat a fost închis complet la ora 11:30 CEST pe 10 septembrie. Printre firmele ale căror liste au fost folosite se numără producătorii de portofele hardware Trezor și BitBox și serviciul fiscal pentru criptomonede CoinTracking.
Mesajele erau croite pe măsură. Clienții Trezor au primit unul intitulat "Critical Security Alert: STM32 Entropy Vulnerability", cei de la BitBox unul aproape identic, "Critical Security Alert: Microcontroller Entropy Bug Identified", ambele susținând că un defect de fabricație a lăsat dispozitivul cu o entropie de 40 de biți periculos de mică și invitând la introducerea copiei de rezervă a portofelului pentru verificare. Copia aceea este portofelul. Utilizatorii CoinTracking, care s-ar putea să nu aibă niciun dispozitiv fizic, au primit în schimb "Data Breach Notice: Please refresh API Keys as soon as possible". Răspunsul Trezor a fost scurt: nu apăsați și nu introduceți niciodată nicăieri copia de rezervă a portofelului. Vine la câteva zile după ce compania se ocupa deja de date ale clienților sustrase de la un partener de logistică.
Nu trebuie să ai un portofel de criptomonede ca să te privească. Majoritatea magazinelor, băncilor și serviciilor cu care ai de-a face își trimit newsletterele printr-un furnizor precum Brevo, iar când unul dintre acele conturi este preluat, mesajul care ajunge la tine chiar vine din sistemul de e-mail al companiei. Obiceiul care încă ține este refuzul de a acționa din interiorul unui e-mail: dacă un mesaj spune că trebuie să faci ceva cu contul tău, deschide o filă nouă și intră singur pe site. Verificarea de confidențialitate și conturi din Tendvane îți arată în ce conturi este autentificat PC-ul tău și cum este protejat fiecare, o listă utilă de avut în față când nu ești sigur dacă o avertizare a fost reală.