Sajber Sfera Tech
Upozorenje

Trezor phishing email cilja 347.000 adresa

Mihailo Ivanjac4 min čitanja

Trezor phishing email deo je phishing kampanje na koju je kompanija upozorila korisnike poslatu preko kompromitovanog naloga njegovog spoljnog email provajdera Brevo. Incident se dogodio 9. septembra 2026. i obuhvatio je bazu za dobrovoljnu prijavu na bilten sa približno 347.000 email adresa. Najvažnija činjenica je da Trezorovi sistemi, uređaji i kripto novčanici nisu bili hakovani. Rizik nastaje ako primalac poveruje poruci, otvori zlonamernu aplikaciju i u nju upiše rezervnu frazu novčanika.

Kako izgleda Trezor phishing email

Prema zvaničnom obaveštenju kompanije, sporni email nosio je naslov „Critical Security Alert: STM32 Entropy Vulnerability“. Poruka je pokušavala da stvori osećaj hitnosti tvrdnjom da postoji kritičan problem i vodila je ka preuzimanju aplikacije koja traži wallet backup. To je presudan znak prevare: Trezor navodi da nikada ne traži rezervnu frazu putem emaila, aplikacije preuzete iz poruke, obrasca ili razgovora sa podrškom.

Proverena činjenicaPodatakŠta znači korisniku
Datum incidenta9. septembar 2026.Budite oprezni sa porukama poslatim tog dana i kasnijim kopijama
Obuhvaćene adreseoko 347.000Email može biti iskorišćen i za buduće ciljane prevare
Pogođeni Brevo nalozi120Incident nije bio ograničen samo na Trezor
Klikovi pre gašenja domenaoko 2.500Sam klik nije isto što i predaja rezervne fraze
Trezor sisteminisu probijeniHardverski novčanik nije kompromitovan samim prijemom poruke
Podaci prema Trezorovom zvaničnom izveštaju od 10. septembra 2026.
Trezor phishing email sa zlonamernim pozivom
Primer phishing poruke koja je vodila ka aplikaciji za krađu wallet backupa. — Slika: Trezor

Šta uraditi ako ste otvorili link

Ako ste samo primili poruku, obrišite je i ne otvarajte priloge ili linkove. Ako ste kliknuli, ali niste instalirali ponuđenu aplikaciju niti uneli rezervnu frazu, Trezor navodi da sredstva zbog ovog incidenta nisu ugrožena. Ipak, uklonite preuzeti fajl, pokrenite bezbednosnu proveru uređaja i proverite istoriju dodataka i aplikacija. Nemojte unositi PIN, lozinku ili seed reči na stranici do koje ste stigli iz poruke.

Ako ste wallet backup ipak uneli u aplikaciju, sajt ili formular, tretirajte ga kao trajno kompromitovan. Nemojte čekati potvrdu krađe. Na čistom uređaju napravite potpuno novi novčanik sa novom rezervnom frazom, proverite adresu na ekranu hardverskog uređaja i prebacite sredstva. Prvo pošaljite mali probni iznos, pa tek onda ostatak. Stara fraza se više ne sme koristiti, čak i ako na adresama još nema nepoznatih transakcija.

Zašto prava adresa pošiljaoca nije dovoljna

Ovaj slučaj je posebno opasan jer poruka nije morala da stigne sa očigledno lažnog domena. Neovlašćeno lice je pristupilo sistemu legitimnog dobavljača za email kampanje i slalo poruke iz naloga klijenata. Zbog toga uobičajena provera imena pošiljaoca nije dovoljna. Sadržaj zahteva i postupak koji se od korisnika traži važniji su od poznatog logotipa ili adrese u zaglavlju.

  • Rezervnu frazu čuvajte isključivo van mreže.
  • Zvaničnu aplikaciju preuzimajte samo sa Trezorovog sajta ili proverene prodavnice.
  • Adresu transakcije uvek proverite na ekranu hardverskog novčanika.
  • Za važne naloge uključite jedinstvene lozinke i višefaktorsku zaštitu.
  • Sačuvajte sumnjivu poruku samo ako je prijavljujete, ali ne prosleđujte aktivan link drugima.

Email adrese mogu biti meta i kasnije

Trezor upozorava da bi obuhvaćene adrese mogle da se koriste u budućim phishing kampanjama. Napadač može promeniti temu, pomenuti novu nadogradnju ili se predstaviti kao druga kripto kompanija. Zato oprez ne treba ograničiti samo na poruku sa navedenim naslovom. Svaki iznenadni zahtev da se „potvrdi“, „sinhronizuje“ ili „obnovi“ novčanik unosom rezervnih reči treba odbiti.

Za širi kontekst digitalne zaštite pročitajte i naš vodič o septembarskim Android bezbednosnim zakrpama. Softverske zakrpe su važne, ali ne mogu da zaštite tajnu koju korisnik dobrovoljno preda prevarantu. U ovom incidentu najbolja odbrana je jednostavno pravilo: wallet backup se nikada ne unosi u uređaj povezan na internet osim u tačno propisanom procesu oporavka na samom hardverskom novčaniku.

Zvanično obaveštenje i eventualne dopune proveravajte direktno na Trezorovoj stranici o incidentu. Sačuvajte tačno vreme sumnjive radnje i identifikatore transakcija ako budete morali da kontaktirate podršku ili berzu. Brza reakcija ne garantuje povraćaj, ali može da smanji rizik dok sredstva još nisu pomerena.

Zaključak

Incident ne znači da su Trezor novčanici probijeni, ali pokazuje koliko uverljiva može biti poruka poslata kroz kompromitovan legitimni servis. Primalac koji nije uneo rezervnu frazu ne treba da paniči. Onaj ko ju je uneo mora odmah da prebaci sredstva u nov novčanik. Najbezbednije je da dalja uputstva proverite direktnim otvaranjem Trezorovog sajta, a ne preko linka u emailu.

Mihailo Ivanjac

Mihailo Ivanjac je osnivač i glavni urednik portala Sajber Sfera, sa višegodišnjim iskustvom u IT industriji, Linux administraciji i WordPress razvoju. Specijalizovan je za Nginx infrastrukturu, Redis object cache, Cloudflare integraciju i optimizaciju WordPress-a na VPS okruženju. Tokom svoje IT karijere radio je kao televizijski spiker/voditelj i senior video editor na RTV Belle amie, što mu omogućava da tehničke teme predstavi jasno i profesionalno. Sve tehničke analize i konfiguracije na Sajber Sfera portalu zasnovane su na realnim produkcionim implementacijama.