Trezor cảnh báo người dùng về cuộc tấn công phishing mới

Updated: 02/03/2023 at 23:11

Nhà cung cấp ví tiền điện tử phần cứng Trezor đã cảnh báo người dùng về cuộc tấn công phishing mới nhắm vào các khoản đầu tư bằng cách cố gắng đánh cắp khóa cá nhân của họ.

Vào ngày 28/2, Trezor cảnh báo người dùng về một cuộc tấn công phishing đang hoạt động được thiết kế để đánh cắp tiền của nhà đầu tư bằng cách yêu cầu nhập cụm từ khôi phục ví trên một trang web Trezor giả mạo.

Trong chiến dịch phishing này, những kẻ tấn công đóng giả Trezor và liên hệ với nạn nhân qua điện thoại, tin nhắn hoặc email tuyên bố phát hiện vi phạm bảo mật hoặc hoạt động đáng ngờ trên tài khoản Trezor của họ.

“Trezor Suite gần đây đã bị vi phạm bảo mật, nên tất cả tài sản của bạn đều dễ bị tổn hại”.

Sau đó, thông báo giả mạo mời người dùng nhấp vào liên kết phishing để “bảo mật” thiết bị Trezor của họ.

“Vui lòng bỏ qua những tin nhắn này vì không phải do Trezor gửi”, Trezor tuyên bố trên Twitter, nhấn mạnh rằng công ty sẽ không bao giờ liên hệ với khách hàng qua điện thoại hoặc SMS. Công ty nói thêm Trezor không tìm thấy bất kỳ bằng chứng nào về việc vi phạm cơ sở dữ liệu.

Trezor

Một tin nhắn SMS giả mạo từ những kẻ lừa đảo mạo danh Trezor | Nguồn: Twitter

Theo các báo cáo trực tuyến, cuộc tấn công phishing mới nhất nhằm vào khách hàng của Trezor bắt đầu vào ngày 27/2 và người dùng được chuyển hướng đến tên miền yêu cầu nhập cụm từ hạt giống khôi phục. Tên miền này cung cấp trang web Trezor giả rất giống phiên bản thật, nhắc người dùng bắt đầu bảo mật ví của họ bằng cách nhấp vào nút “Bắt đầu”.

Trezor

Ảnh chụp màn hình một tên miền phishing sao chép trang web của Trezor | Nguồn: Bleeping Computer

Sau khi nhấp vào nút “Bắt đầu”, người dùng sẽ được yêu cầu cung cấp cụm từ khôi phục ví tiền điện tử của họ.

Cụm từ khôi phục của ví hoặc khóa cá nhân là phần quan trọng nhất của việc tự lưu ký (custody) để giữ tiền điện tử của bạn trên ví không lưu ký phần mềm hoặc phần cứng. Sự an toàn của cụm từ khôi phục quan trọng hơn việc giữ an toàn cho ví phần cứng. Khi các khóa riêng tư bị đánh cắp, điều đó có nghĩa là tiền điện tử nắm giữ không còn thuộc về chủ sở hữu ban đầu.

Tin tức được đưa ra ngay sau khi công ty Metaverse The Sandbox bị vi phạm dữ liệu vào ngày 26/2 và người dùng đã nhận được một email phishing.

Cuộc tấn công phishing mới nhất nhằm vào khách hàng của Trezor không phải là vụ lừa đảo đầu tiên thuộc loại này. Ví Trezor cũng là mục tiêu của các cuộc tấn công phishing vào tháng 4/2022, khi hacker đội lốt công ty liên hệ với người dùng Trezor, yêu cầu họ tải xuống ứng dụng Trezor giả.

Tuy nhiên, những cuộc tấn công như vậy không chỉ xảy ra với Trezor. Vào năm 2020, công ty ví phần cứng đối thủ Ledger đã bị vi phạm dữ liệu lớn và những kẻ tấn công tiết lộ công khai thông tin cá nhân của hơn 270.000 khách hàng Ledger.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode