Trezor phishing email deo je phishing kampanje na koju je kompanija upozorila korisnike poslatu preko kompromitovanog naloga njegovog spoljnog email provajdera Brevo. Incident se dogodio 9. septembra 2026. i obuhvatio je bazu za dobrovoljnu prijavu na bilten sa približno 347.000 email adresa. Najvažnija činjenica je da Trezorovi sistemi, uređaji i kripto novčanici nisu bili hakovani. Rizik nastaje ako primalac poveruje poruci, otvori zlonamernu aplikaciju i u nju upiše rezervnu frazu novčanika.
Kako izgleda Trezor phishing email
Prema zvaničnom obaveštenju kompanije, sporni email nosio je naslov „Critical Security Alert: STM32 Entropy Vulnerability“. Poruka je pokušavala da stvori osećaj hitnosti tvrdnjom da postoji kritičan problem i vodila je ka preuzimanju aplikacije koja traži wallet backup. To je presudan znak prevare: Trezor navodi da nikada ne traži rezervnu frazu putem emaila, aplikacije preuzete iz poruke, obrasca ili razgovora sa podrškom.
| Proverena činjenica | Podatak | Šta znači korisniku |
|---|---|---|
| Datum incidenta | 9. septembar 2026. | Budite oprezni sa porukama poslatim tog dana i kasnijim kopijama |
| Obuhvaćene adrese | oko 347.000 | Email može biti iskorišćen i za buduće ciljane prevare |
| Pogođeni Brevo nalozi | 120 | Incident nije bio ograničen samo na Trezor |
| Klikovi pre gašenja domena | oko 2.500 | Sam klik nije isto što i predaja rezervne fraze |
| Trezor sistemi | nisu probijeni | Hardverski novčanik nije kompromitovan samim prijemom poruke |

Šta uraditi ako ste otvorili link
Ako ste samo primili poruku, obrišite je i ne otvarajte priloge ili linkove. Ako ste kliknuli, ali niste instalirali ponuđenu aplikaciju niti uneli rezervnu frazu, Trezor navodi da sredstva zbog ovog incidenta nisu ugrožena. Ipak, uklonite preuzeti fajl, pokrenite bezbednosnu proveru uređaja i proverite istoriju dodataka i aplikacija. Nemojte unositi PIN, lozinku ili seed reči na stranici do koje ste stigli iz poruke.
Ako ste wallet backup ipak uneli u aplikaciju, sajt ili formular, tretirajte ga kao trajno kompromitovan. Nemojte čekati potvrdu krađe. Na čistom uređaju napravite potpuno novi novčanik sa novom rezervnom frazom, proverite adresu na ekranu hardverskog uređaja i prebacite sredstva. Prvo pošaljite mali probni iznos, pa tek onda ostatak. Stara fraza se više ne sme koristiti, čak i ako na adresama još nema nepoznatih transakcija.
Zašto prava adresa pošiljaoca nije dovoljna
Ovaj slučaj je posebno opasan jer poruka nije morala da stigne sa očigledno lažnog domena. Neovlašćeno lice je pristupilo sistemu legitimnog dobavljača za email kampanje i slalo poruke iz naloga klijenata. Zbog toga uobičajena provera imena pošiljaoca nije dovoljna. Sadržaj zahteva i postupak koji se od korisnika traži važniji su od poznatog logotipa ili adrese u zaglavlju.
- Rezervnu frazu čuvajte isključivo van mreže.
- Zvaničnu aplikaciju preuzimajte samo sa Trezorovog sajta ili proverene prodavnice.
- Adresu transakcije uvek proverite na ekranu hardverskog novčanika.
- Za važne naloge uključite jedinstvene lozinke i višefaktorsku zaštitu.
- Sačuvajte sumnjivu poruku samo ako je prijavljujete, ali ne prosleđujte aktivan link drugima.
Email adrese mogu biti meta i kasnije
Trezor upozorava da bi obuhvaćene adrese mogle da se koriste u budućim phishing kampanjama. Napadač može promeniti temu, pomenuti novu nadogradnju ili se predstaviti kao druga kripto kompanija. Zato oprez ne treba ograničiti samo na poruku sa navedenim naslovom. Svaki iznenadni zahtev da se „potvrdi“, „sinhronizuje“ ili „obnovi“ novčanik unosom rezervnih reči treba odbiti.
Ne propustite ovo


Za širi kontekst digitalne zaštite pročitajte i naš vodič o septembarskim Android bezbednosnim zakrpama. Softverske zakrpe su važne, ali ne mogu da zaštite tajnu koju korisnik dobrovoljno preda prevarantu. U ovom incidentu najbolja odbrana je jednostavno pravilo: wallet backup se nikada ne unosi u uređaj povezan na internet osim u tačno propisanom procesu oporavka na samom hardverskom novčaniku.
Zvanično obaveštenje i eventualne dopune proveravajte direktno na Trezorovoj stranici o incidentu. Sačuvajte tačno vreme sumnjive radnje i identifikatore transakcija ako budete morali da kontaktirate podršku ili berzu. Brza reakcija ne garantuje povraćaj, ali može da smanji rizik dok sredstva još nisu pomerena.
Zaključak
Incident ne znači da su Trezor novčanici probijeni, ali pokazuje koliko uverljiva može biti poruka poslata kroz kompromitovan legitimni servis. Primalac koji nije uneo rezervnu frazu ne treba da paniči. Onaj ko ju je uneo mora odmah da prebaci sredstva u nov novčanik. Najbezbednije je da dalja uputstva proverite direktnim otvaranjem Trezorovog sajta, a ne preko linka u emailu.





