Trezor bị tấn công phishing bằng một email tinh vi

Updated: 04/04/2022 at 9:19

Nhà sản xuất ví phần cứng Trezor đã xác nhận với người dùng rằng nó đã bị tấn công phishing vào thứ Bảy.

Điều này xảy ra sau khi những kẻ xấu giả danh công ty, gửi một email thông báo rằng Trezor đã gặp phải một vi phạm bảo mật làm lộ dữ liệu của một số khách hàng. Sau đó, email yêu cầu người dùng tải xuống phiên bản Trezor Suite mới nhất và thay đổi mã pin của họ.

Đối với nhiều người dùng, email trông rất thật vì nó được chia sẻ trên Twitter. Tuy nhiên, công ty đã đính chính rằng email không được gửi bởi Trezor, mà từ các tác nhân độc hại không có liên hệ gì với công ty.

Trong tweet của mình, Trezor nói rằng họ đang điều tra “một vụ xâm phạm dữ liệu tiềm ẩn của một bản tin chọn tham gia được lưu trữ trên MailChimp.” Họ cho biết đã xác nhận từ MailChimp rằng kẻ xấu nhắm mục tiêu vào các công ty tiền điện tử và yêu cầu người dùng tránh mở bất kỳ email nào từ “noreply@trezor.us”.

Với mức độ xác thực của email trong cuộc tấn công phishing, có khả năng một số người đã rơi vào bẫy. Một trong những người dùng nhận được email đã mô tả đây là “nỗ lực phishing tinh vi nhất” mà anh ta từng thấy trong nhiều năm.

Email phishing đã cung cấp liên kết tải xuống với tên miền trezor.us thay vì trezor.io ban đầu. Tính đến thời điểm báo chí, các cuộc điều tra vẫn đang được tiến hành để xác định mức độ của vụ tấn công.

Ví phần cứng cũng xác nhận rằng nó đã gỡ xuống một số miền nhất định mà những kẻ tấn công có thể khai thác và cho biết người dùng không nên mở bất kỳ email nào từ Trezor cho đến khi có thông báo mới. Đồng thời họ cũng yêu cầu người dùng chỉ sử dụng các địa chỉ email ẩn danh cho các hoạt động liên quan đến tiền điện tử.

Tuy nhiên, một số người dùng đã chỉ trích quyết định của Trezor trong việc sử dụng MailChimp cho các dịch vụ email của mình. Một số thậm chí còn so sánh nó với Ledger, một ví phần cứng khác bị xâm phạm dữ liệu làm ảnh hưởng đến danh sách gửi thư của nó. Nhưng cũng có những gợi ý về các lựa chọn thay thế an toàn hơn cho việc gửi thư.

Trezor không phải là công ty tiền điện tử duy nhất bị vi phạm dữ liệu trong thời gian gần đây. Khoảng hai tuần trước, BlockFi đã thông báo cho các nhà đầu tư về một vụ vi phạm dữ liệu và khả năng xảy ra các cuộc tấn công lừa đảo. Vụ vi phạm là do tin tặc giành được quyền truy cập vào dữ liệu của các ứng dụng khách BlockFi thông qua Hubspot.

Sau đó, công ty xác nhận rằng thông tin cá nhân như mật khẩu, ID do chính phủ cấp và số an sinh xã hội không bị ảnh hưởng vì chúng không được lưu trữ trên Hubspot.

Tuy nhiên, sự phổ biến của những vi phạm này cho thấy sự cần thiết phải có một khuôn khổ bảo mật mạnh mẽ hơn của các công ty tiền điện tử và sự thận trọng hơn nữa từ phía người dùng.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Beincrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin (BTC) đang trải qua nhịp điều chỉnh nhẹ, song điểm tích cực là phe bò vẫn giữ vững thế trận, chưa để phe gấu chiếm ưu thế. Điều này phản ánh tâm lý lạc quan của nhà đầu tư, khi họ tiếp tục nắm giữ vị thế với kỳ... ...

Bitcoin đang giao dịch gần mức cao kỷ lục khoảng 120.000 USD, nhưng theo Jurrien Timmer, Giám đốc Toàn cầu về Kinh tế Vĩ mô tại Fidelity, vẫn còn quá sớm để nói về sự chấp nhận rộng rãi. Ông đã so sánh sự phát triển của Bitcoin với cơn... ...

Công ty SharpLink Gaming (SBET), có trụ sở tại bang Minnesota (Mỹ) và hiện là tổ chức nắm giữ Ethereum lớn nhất thế giới, đã nâng tổng giá trị cổ phiếu được phép bán ra lên 6 tỷ USD, theo một tài liệu bổ sung gửi lên Ủy ban Chứng... ...

Hạ viện Hoa Kỳ vừa thông qua một loạt dự luật mang tính bước ngoặt nhằm thiết lập khung pháp lý liên bang cho stablecoin và ngành tài sản kỹ thuật số nói chung. Cụ thể, trong phiên họp ngày thứ Năm, Hạ viện đã bỏ phiếu thông qua ba... ...

Dogecoin (DOGE) đang cho thấy những dấu hiệu mạnh mẽ cho một đợt tăng giá, khi các chỉ báo kỹ thuật và số liệu onchain đồng thuận hỗ trợ cho xu hướng tăng. Hiện tại, DOGE đang giao dịch quanh mức $0,21 và hình thành một mô hình đáy đôi... ...

Thị trường memecoin tiếp tục ghi nhận đà tăng trong ngày thứ hai liên tiếp của tuần. Hiện tại, tổng giá trị vốn hóa của toàn bộ các token trong phân khúc này đạt 79,9 tỷ đô la, tương đương mức tăng 7,5% chỉ trong 24 giờ qua. Bài viết... ...

Giá ONDO đã vượt lên khỏi mô hình tam giác giảm kéo dài nhiều tháng, cho thấy động thái đảo chiều xu hướng quan trọng sau giai đoạn hợp nhất trên biểu đồ. Đóng nến hàng ngày trên mốc 0,87 đô la đã xác nhận breakout này và đẩy giá... ...

Aptos (APT) cuối cùng đã thoát khỏi mô hình nêm giảm kéo dài suốt nhiều tháng – một thiết lập kỹ thuật thường báo hiệu khả năng đảo chiều tăng giá. Tại thời điểm viết bài, giá APT đã leo lên mốc 5,2 USD, tăng 13% trong tuần và vượt... ...

Khi tài chính số ngày càng phát triển, ngày càng nhiều nhà đầu tư đang tìm đến tiền điện tử như một kênh đầu tư bền vững. Trong bối cảnh thị trường phức tạp hiện nay, nhà đầu tư thực sự am hiểu biết cách lựa chọn nền tảng phù... ...

Bitcoin “FOMO” đang dần quay trở lại khi người mua mới tăng lượng nắm giữ thêm 140.000 BTC. Một nghiên cứu mới từ công ty phân tích on-chain Glassnode cho thấy dòng “vốn mới” đã bắt đầu đổ vào thị trường Bitcoin. Bitcoin: Người mua mới và xu hướng “mua... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode