Trezor bị tấn công phishing bằng một email tinh vi

Updated: 04/04/2022 at 9:19

Nhà sản xuất ví phần cứng Trezor đã xác nhận với người dùng rằng nó đã bị tấn công phishing vào thứ Bảy.

Điều này xảy ra sau khi những kẻ xấu giả danh công ty, gửi một email thông báo rằng Trezor đã gặp phải một vi phạm bảo mật làm lộ dữ liệu của một số khách hàng. Sau đó, email yêu cầu người dùng tải xuống phiên bản Trezor Suite mới nhất và thay đổi mã pin của họ.

Đối với nhiều người dùng, email trông rất thật vì nó được chia sẻ trên Twitter. Tuy nhiên, công ty đã đính chính rằng email không được gửi bởi Trezor, mà từ các tác nhân độc hại không có liên hệ gì với công ty.

Trong tweet của mình, Trezor nói rằng họ đang điều tra “một vụ xâm phạm dữ liệu tiềm ẩn của một bản tin chọn tham gia được lưu trữ trên MailChimp.” Họ cho biết đã xác nhận từ MailChimp rằng kẻ xấu nhắm mục tiêu vào các công ty tiền điện tử và yêu cầu người dùng tránh mở bất kỳ email nào từ “[email protected]”.

Với mức độ xác thực của email trong cuộc tấn công phishing, có khả năng một số người đã rơi vào bẫy. Một trong những người dùng nhận được email đã mô tả đây là “nỗ lực phishing tinh vi nhất” mà anh ta từng thấy trong nhiều năm.

Email phishing đã cung cấp liên kết tải xuống với tên miền trezor.us thay vì trezor.io ban đầu. Tính đến thời điểm báo chí, các cuộc điều tra vẫn đang được tiến hành để xác định mức độ của vụ tấn công.

Ví phần cứng cũng xác nhận rằng nó đã gỡ xuống một số miền nhất định mà những kẻ tấn công có thể khai thác và cho biết người dùng không nên mở bất kỳ email nào từ Trezor cho đến khi có thông báo mới. Đồng thời họ cũng yêu cầu người dùng chỉ sử dụng các địa chỉ email ẩn danh cho các hoạt động liên quan đến tiền điện tử.

Tuy nhiên, một số người dùng đã chỉ trích quyết định của Trezor trong việc sử dụng MailChimp cho các dịch vụ email của mình. Một số thậm chí còn so sánh nó với Ledger, một ví phần cứng khác bị xâm phạm dữ liệu làm ảnh hưởng đến danh sách gửi thư của nó. Nhưng cũng có những gợi ý về các lựa chọn thay thế an toàn hơn cho việc gửi thư.

Trezor không phải là công ty tiền điện tử duy nhất bị vi phạm dữ liệu trong thời gian gần đây. Khoảng hai tuần trước, BlockFi đã thông báo cho các nhà đầu tư về một vụ vi phạm dữ liệu và khả năng xảy ra các cuộc tấn công lừa đảo. Vụ vi phạm là do tin tặc giành được quyền truy cập vào dữ liệu của các ứng dụng khách BlockFi thông qua Hubspot.

Sau đó, công ty xác nhận rằng thông tin cá nhân như mật khẩu, ID do chính phủ cấp và số an sinh xã hội không bị ảnh hưởng vì chúng không được lưu trữ trên Hubspot.

Tuy nhiên, sự phổ biến của những vi phạm này cho thấy sự cần thiết phải có một khuôn khổ bảo mật mạnh mẽ hơn của các công ty tiền điện tử và sự thận trọng hơn nữa từ phía người dùng.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Beincrypto

Được đề cập trong bài viết
Mới cập nhật

Các nhà phân tích của JPMorgan cho rằng hợp đồng tương lai bitcoin đang rơi vào trạng thái quá bán, trong khi hợp đồng tương lai vàng và bạc đã bước vào vùng quá mua, trong bối cảnh dòng tiền của nhà đầu tư ngày càng nghiêng về kim loại... ...

Lido Labs Foundation đã công bố ra mắt stVaults trên mainnet (mạng chính) Ethereum vào thứ Sáu. stVaults đánh dấu bước chuyển từ mô hình sản phẩm đơn lẻ sang mô hình staking dùng chung ở cấp độ giao thức, thông qua việc mở hạ tầng của Lido cho các... ...

Trong 5 phiên giao dịch gần nhất, nhà đầu tư đã rút tổng cộng khoảng 1,82 tỷ USD khỏi các Bitcoin và Ether quỹ ETF giao ngay tại Mỹ, khi tâm lý thị trường tiếp tục xấu đi sau đợt tăng mạnh của kim loại quý. Cụ thể, từ thứ... ...

PancakeSwap (CAKE) đang bước vào một trong những chu kỳ suy giảm kéo dài nhất trong nhiều tháng trở lại đây, với đà bán mạnh liên tục đẩy giá trượt sâu. Đáng chú ý, thị trường đang chứng kiến sự giằng co ngày càng rõ rệt giữa dòng tiền trên... ...

Ripple (XRP) vừa trải qua một tuần biến động mạnh, khiến tâm lý nhà đầu tư trở nên thận trọng. Ngày 29/01/2026, XRP ghi nhận 6,9 triệu USD dòng tiền chảy vào từ các ETF, thắp lên kỳ vọng về triển vọng tăng trưởng trong thời gian tới. Tuy nhiên,... ...

Trong những chu kỳ gần đây, “thanh khoản” đã vươn lên thành động lực trung tâm, chi phối không chỉ diễn biến giá tài sản mà còn cả tâm lý của giới đầu tư. Trong bối cảnh ấy, quyết định của Tổng thống Mỹ Donald Trump liên quan đến việc... ...

PEPE đã dao động trong kênh giảm kể từ khi bị từ chối tại vùng $0,00000688 cách đây hai tuần. Tác động từ đợt sụt giảm mạnh của thị trường gần đây đã khiến memecoin này rơi xuống mức đáy $0,0000044. Tại thời điểm viết bài, PEPE giao dịch quanh... ...

Dữ liệu kinh tế công bố giữa tuần nhìn chung tác động trung tính, thậm chí hơi tích cực lên thị trường tiền điện tử. Nhờ đó, giới đầu tư từng kỳ vọng một nhịp hồi nhẹ trong nửa sau của tuần. Tuy nhiên, diễn biến hai ngày cuối lại... ...

CEO OKX Star Xu cho rằng nguyên nhân cốt lõi của cú lao dốc thị trường crypto ngày 10/10 không phải là tai nạn, mà xuất phát từ các chiến dịch tiếp thị thiếu trách nhiệm liên quan đến sản phẩm USDe và đòn bẩy tài sản thế chấp trên... ...

Avalanche (AVAX) ghi nhận TVL RWA đạt 1,3 tỷ USD tại thời điểm thống kê, phản ánh quá trình tăng trưởng bền bỉ trong nhiều năm, chủ yếu được dẫn dắt bởi việc xây dựng và hoàn thiện hạ tầng. Động lực chính đến từ kiến trúc subnet—cơ chế giúp... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode