Trezor bị tấn công phishing bằng một email tinh vi

Updated: 04/04/2022 at 9:19

Nhà sản xuất ví phần cứng Trezor đã xác nhận với người dùng rằng nó đã bị tấn công phishing vào thứ Bảy.

Điều này xảy ra sau khi những kẻ xấu giả danh công ty, gửi một email thông báo rằng Trezor đã gặp phải một vi phạm bảo mật làm lộ dữ liệu của một số khách hàng. Sau đó, email yêu cầu người dùng tải xuống phiên bản Trezor Suite mới nhất và thay đổi mã pin của họ.

Đối với nhiều người dùng, email trông rất thật vì nó được chia sẻ trên Twitter. Tuy nhiên, công ty đã đính chính rằng email không được gửi bởi Trezor, mà từ các tác nhân độc hại không có liên hệ gì với công ty.

Trong tweet của mình, Trezor nói rằng họ đang điều tra “một vụ xâm phạm dữ liệu tiềm ẩn của một bản tin chọn tham gia được lưu trữ trên MailChimp.” Họ cho biết đã xác nhận từ MailChimp rằng kẻ xấu nhắm mục tiêu vào các công ty tiền điện tử và yêu cầu người dùng tránh mở bất kỳ email nào từ “noreply@trezor.us”.

Với mức độ xác thực của email trong cuộc tấn công phishing, có khả năng một số người đã rơi vào bẫy. Một trong những người dùng nhận được email đã mô tả đây là “nỗ lực phishing tinh vi nhất” mà anh ta từng thấy trong nhiều năm.

Email phishing đã cung cấp liên kết tải xuống với tên miền trezor.us thay vì trezor.io ban đầu. Tính đến thời điểm báo chí, các cuộc điều tra vẫn đang được tiến hành để xác định mức độ của vụ tấn công.

Ví phần cứng cũng xác nhận rằng nó đã gỡ xuống một số miền nhất định mà những kẻ tấn công có thể khai thác và cho biết người dùng không nên mở bất kỳ email nào từ Trezor cho đến khi có thông báo mới. Đồng thời họ cũng yêu cầu người dùng chỉ sử dụng các địa chỉ email ẩn danh cho các hoạt động liên quan đến tiền điện tử.

Tuy nhiên, một số người dùng đã chỉ trích quyết định của Trezor trong việc sử dụng MailChimp cho các dịch vụ email của mình. Một số thậm chí còn so sánh nó với Ledger, một ví phần cứng khác bị xâm phạm dữ liệu làm ảnh hưởng đến danh sách gửi thư của nó. Nhưng cũng có những gợi ý về các lựa chọn thay thế an toàn hơn cho việc gửi thư.

Trezor không phải là công ty tiền điện tử duy nhất bị vi phạm dữ liệu trong thời gian gần đây. Khoảng hai tuần trước, BlockFi đã thông báo cho các nhà đầu tư về một vụ vi phạm dữ liệu và khả năng xảy ra các cuộc tấn công lừa đảo. Vụ vi phạm là do tin tặc giành được quyền truy cập vào dữ liệu của các ứng dụng khách BlockFi thông qua Hubspot.

Sau đó, công ty xác nhận rằng thông tin cá nhân như mật khẩu, ID do chính phủ cấp và số an sinh xã hội không bị ảnh hưởng vì chúng không được lưu trữ trên Hubspot.

Tuy nhiên, sự phổ biến của những vi phạm này cho thấy sự cần thiết phải có một khuôn khổ bảo mật mạnh mẽ hơn của các công ty tiền điện tử và sự thận trọng hơn nữa từ phía người dùng.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Beincrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin tiếp tục cho thấy đà tăng mạnh khi dòng vốn mới đổ vào báo hiệu tiềm năng đạt mức đỉnh mới trong tuần tới. Trong bài đăng trên X, Glassnode báo cáo rằng, Vốn hóa hợp lý của Bitcoin, thước đo tổng giá trị của BTC dựa trên mức... ...

Bitcoin (BTC) hiện đang giao dịch quanh ngưỡng $103.000, khi lực mua tiếp tục gia tăng nhằm hướng tới mốc đỉnh lịch sử $109.588. Theo dữ liệu từ nền tảng X của công ty phân tích Santiment, các “cá voi” và “cá mập” – những nhà đầu tư sở hữu... ...

Trong tuần qua, Bitcoin (BTC) đã tăng hơn 7%, duy trì vững chắc trên mốc $100.000 và thể hiện dấu hiệu của một xu hướng tăng bền vững. Tuy nhiên, hoạt động gần đây của “cá voi” Bitcoin lại vẽ nên một bức tranh thận trọng hơn, với chỉ một... ...

Ngày 14/5, công ty quản lý tài sản VanEck công bố ra mắt một quỹ ETF mới có tên VanEck Onchain Economy ETF (mã: NODE) – một quỹ được quản lý chủ động, nhằm đầu tư vào cổ phiếu và công cụ tài chính liên quan đến nền kinh tế... ...

Mỗi khi giá Bitcoin giảm, câu chuyện thường được lặp lại: Nó đang thất bại trong vai trò là một biện pháp phòng ngừa lạm phát. Trong con mắt của những người chỉ trích, Bitcoin không phải là “vàng kỹ thuật số” như nhiều người vẫn ca ngợi. Khi giá... ...

Đợt tăng giá gần đây của Bitcoin lên mốc 103.000 USD đã kéo theo sự thay đổi đáng chú ý trong hành vi của thợ đào: thay vì bán tháo như thời gian vừa qua, họ đã chuyển sang chế độ tích trữ. Trong khi đó, chi phí khai thác... ...

Những người ủng hộ dự luật điều chỉnh stablecoin tại Quốc hội Mỹ có thể sẽ tiến hành một cuộc bỏ phiếu khác về luật này trong vài ngày tới mà không giải quyết những lo ngại liên quan đến mối quan hệ tài chính của Tổng thống Donald Trump... ...

Hôm nay, hoạt động giao dịch trên thị trường crypto diễn ra sôi nỗi, với tổng vốn hóa thị trường tăng hơn 45 tỷ đô la trong 24 giờ qua. Xu hướng này báo hiệu sự quan tâm ngày càng tăng của giới nhà đầu tư đối với các tài... ...

Bitcoin tăng trên 100.000 đô la gần đây đã củng cố niềm tin vào dự đoán giá sẽ sớm đạt mức cao nhất mọi thời đại (ATH) mới. Dựa trên dữ liệu on-chain, xu hướng tích lũy và tâm lý thị trường, có một số lý do thuyết phục để... ...

Mối tương quan biến động giữa Bitcoin và thị trường chứng khoán Mỹ đang làm dấy lên nghi ngờ về vai trò trú ẩn an toàn của tiền kỹ thuật số này trong bối cảnh căng thẳng tài chính toàn cầu. Theo một nghiên cứu mới từ RedStone Oracles –... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode