Phishing et arnaques

Trezor et Brevo : des abonnés ciblés par un faux message de sécurité

Après un incident chez son prestataire d’envoi Brevo, Trezor signale l’export de 347 149 adresses et un email piégé demandant une phrase de récupération.

Illustration conceptuelle : Trezor et Brevo : des abonnés ciblés par un faux message de sécurité
Illustration conceptuelle · SecurCheck

Ce qui est confirmé

Trezor indique que l’incident du 9 septembre touche son outil de newsletter Brevo et que 347 149 contacts marketing ont été exportés via l’API.

Un email envoyé depuis ce canal invitait à télécharger une fausse application et à y saisir les mots de récupération d’un portefeuille. Trezor indique que ses produits et portefeuilles n’ont pas été compromis.

Ce que cela signifie

Une provenance apparente crédible ne suffit pas : un prestataire d’envoi compromis peut expédier un message depuis un canal habituellement légitime.

Le nombre de contacts exportés n’est pas le nombre de portefeuilles volés. Le risque direct pour les fonds dépend notamment de la saisie de la phrase de récupération.

Que faire si vous êtes concerné ?

N’utilisez aucun lien de l’email ; ouvrez l’application officielle par vos favoris et vérifiez les avis de sécurité publiés par Trezor.

Si vous avez saisi vos mots de récupération dans une application ou un site tiers, suivez immédiatement les consignes officielles de Trezor pour transférer vos actifs vers un nouveau portefeuille sûr.

Vérifier un signe suspect

Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.

Sources

  1. Trezor — avis sur l’incident Brevo