Trezor cảnh báo người dùng về cuộc tấn công phishing mới

Updated: 02/03/2023 at 23:11

Nhà cung cấp ví tiền điện tử phần cứng Trezor đã cảnh báo người dùng về cuộc tấn công phishing mới nhắm vào các khoản đầu tư bằng cách cố gắng đánh cắp khóa cá nhân của họ.

Vào ngày 28/2, Trezor cảnh báo người dùng về một cuộc tấn công phishing đang hoạt động được thiết kế để đánh cắp tiền của nhà đầu tư bằng cách yêu cầu nhập cụm từ khôi phục ví trên một trang web Trezor giả mạo.

Trong chiến dịch phishing này, những kẻ tấn công đóng giả Trezor và liên hệ với nạn nhân qua điện thoại, tin nhắn hoặc email tuyên bố phát hiện vi phạm bảo mật hoặc hoạt động đáng ngờ trên tài khoản Trezor của họ.

“Trezor Suite gần đây đã bị vi phạm bảo mật, nên tất cả tài sản của bạn đều dễ bị tổn hại”.

Sau đó, thông báo giả mạo mời người dùng nhấp vào liên kết phishing để “bảo mật” thiết bị Trezor của họ.

“Vui lòng bỏ qua những tin nhắn này vì không phải do Trezor gửi”, Trezor tuyên bố trên Twitter, nhấn mạnh rằng công ty sẽ không bao giờ liên hệ với khách hàng qua điện thoại hoặc SMS. Công ty nói thêm Trezor không tìm thấy bất kỳ bằng chứng nào về việc vi phạm cơ sở dữ liệu.

Trezor

Một tin nhắn SMS giả mạo từ những kẻ lừa đảo mạo danh Trezor | Nguồn: Twitter

Theo các báo cáo trực tuyến, cuộc tấn công phishing mới nhất nhằm vào khách hàng của Trezor bắt đầu vào ngày 27/2 và người dùng được chuyển hướng đến tên miền yêu cầu nhập cụm từ hạt giống khôi phục. Tên miền này cung cấp trang web Trezor giả rất giống phiên bản thật, nhắc người dùng bắt đầu bảo mật ví của họ bằng cách nhấp vào nút “Bắt đầu”.

Trezor

Ảnh chụp màn hình một tên miền phishing sao chép trang web của Trezor | Nguồn: Bleeping Computer

Sau khi nhấp vào nút “Bắt đầu”, người dùng sẽ được yêu cầu cung cấp cụm từ khôi phục ví tiền điện tử của họ.

Cụm từ khôi phục của ví hoặc khóa cá nhân là phần quan trọng nhất của việc tự lưu ký (custody) để giữ tiền điện tử của bạn trên ví không lưu ký phần mềm hoặc phần cứng. Sự an toàn của cụm từ khôi phục quan trọng hơn việc giữ an toàn cho ví phần cứng. Khi các khóa riêng tư bị đánh cắp, điều đó có nghĩa là tiền điện tử nắm giữ không còn thuộc về chủ sở hữu ban đầu.

Tin tức được đưa ra ngay sau khi công ty Metaverse The Sandbox bị vi phạm dữ liệu vào ngày 26/2 và người dùng đã nhận được một email phishing.

Cuộc tấn công phishing mới nhất nhằm vào khách hàng của Trezor không phải là vụ lừa đảo đầu tiên thuộc loại này. Ví Trezor cũng là mục tiêu của các cuộc tấn công phishing vào tháng 4/2022, khi hacker đội lốt công ty liên hệ với người dùng Trezor, yêu cầu họ tải xuống ứng dụng Trezor giả.

Tuy nhiên, những cuộc tấn công như vậy không chỉ xảy ra với Trezor. Vào năm 2020, công ty ví phần cứng đối thủ Ledger đã bị vi phạm dữ liệu lớn và những kẻ tấn công tiết lộ công khai thông tin cá nhân của hơn 270.000 khách hàng Ledger.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) đã vượt mốc 74.500 USD, nhờ vào đà tăng trưởng của chỉ số Nasdaq khi các nhà đầu tư háo hức chờ đợi bài phát biểu quan trọng từ CEO Jensen Huang của Nvidia (NVDA US) tại sự kiện lớn nhất trong năm của hãng – hội nghị... ...

Việc áp dụng lệnh cấm đối với việc chi trả lợi suất từ stablecoin tại Mỹ có thể sẽ tạo động lực để các quốc gia khác tăng cường triển khai và cung cấp lựa chọn này, theo Takatoshi Shibayama, Giám đốc khu vực Châu Á – Thái Bình Dương... ...

Strategy của Michael Saylor, hiện là tổ chức công khai nắm giữ Bitcoin lớn nhất thế giới, tiếp tục đẩy mạnh chiến lược tích lũy Bitcoin trong tuần qua, đưa tổng lượng dự trữ lên con số ấn tượng hơn 760.000 BTC. Theo hồ sơ được nộp lên Ủy ban... ...

Avalanche (AVAX) duy trì giao dịch trong sắc xanh trên mốc 10 USD vào thời điểm viết bài ngày thứ Hai, tiếp nối đà tăng khoảng 13% ghi nhận trong tuần trước. Token của blockchain Layer-1 này đang dần thu hút trở lại dòng tiền từ nhà đầu tư cá... ...

Pi Network (PI) đã chính thức ra mắt phiên bản đầu tiên của Pi Launchpad dưới dạng ứng dụng Pi App trên Testnet, sử dụng một token thử nghiệm vào ngày 16 tháng 3. Đáng chú ý, team phát triển khẳng định rằng cơ chế ra mắt token này được... ...

Solana (SOL) nhích lên trên mốc 90 USD tại thời điểm viết bài vào thứ Hai, sau khi tăng khoảng 13% trong tuần trước. Sức hút của Solana đối với cả nhà đầu tư tổ chức lẫn cá nhân vẫn được duy trì, thể hiện qua dòng tiền tiếp tục... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận nguồn cung token mới trị giá hơn 438 triệu USD trong tuần thứ ba của tháng 3 năm 2025. Nhiều dự án lớn như LayerZero (ZRO), Lombard (BARD) và River (RIVER) sẽ tiến hành các đợt mở khóa token quan... ...

Aave và CoW Swap hôm thứ Bảy đã công bố các báo cáo hậu kiểm riêng biệt liên quan đến giao dịch ngày 12/3, trong đó một người dùng đã hoán đổi hơn 50 triệu USD aEthUSDT nhưng chỉ nhận lại khoảng 36.000 USD aEthAAVE thông qua widget swap do... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt phát đi tín hiệu tích cực trong phiên đầu tuần, sau khi ghi nhận mức tăng lần lượt 10%, 12% và 8% trong tuần trước. Bitcoin hiện đang tiến sát một vùng kháng cự kỹ thuật quan trọng, Ethereum đã xác... ...

Các giao thức cho vay DeFi trong lĩnh vực tiền điện tử đã chứng kiến sự sụt giảm mạnh mẽ, với tổng giá trị thị trường giảm khoảng 45 tỷ USD kể từ tháng 10 năm ngoái. Theo dữ liệu từ Artemis, tổng lượng tiền gửi trên các nền tảng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode