Trezor cảnh báo người dùng về cuộc tấn công phishing mới

Updated: 02/03/2023 at 23:11

Nhà cung cấp ví tiền điện tử phần cứng Trezor đã cảnh báo người dùng về cuộc tấn công phishing mới nhắm vào các khoản đầu tư bằng cách cố gắng đánh cắp khóa cá nhân của họ.

Vào ngày 28/2, Trezor cảnh báo người dùng về một cuộc tấn công phishing đang hoạt động được thiết kế để đánh cắp tiền của nhà đầu tư bằng cách yêu cầu nhập cụm từ khôi phục ví trên một trang web Trezor giả mạo.

Trong chiến dịch phishing này, những kẻ tấn công đóng giả Trezor và liên hệ với nạn nhân qua điện thoại, tin nhắn hoặc email tuyên bố phát hiện vi phạm bảo mật hoặc hoạt động đáng ngờ trên tài khoản Trezor của họ.

“Trezor Suite gần đây đã bị vi phạm bảo mật, nên tất cả tài sản của bạn đều dễ bị tổn hại”.

Sau đó, thông báo giả mạo mời người dùng nhấp vào liên kết phishing để “bảo mật” thiết bị Trezor của họ.

“Vui lòng bỏ qua những tin nhắn này vì không phải do Trezor gửi”, Trezor tuyên bố trên Twitter, nhấn mạnh rằng công ty sẽ không bao giờ liên hệ với khách hàng qua điện thoại hoặc SMS. Công ty nói thêm Trezor không tìm thấy bất kỳ bằng chứng nào về việc vi phạm cơ sở dữ liệu.

Trezor

Một tin nhắn SMS giả mạo từ những kẻ lừa đảo mạo danh Trezor | Nguồn: Twitter

Theo các báo cáo trực tuyến, cuộc tấn công phishing mới nhất nhằm vào khách hàng của Trezor bắt đầu vào ngày 27/2 và người dùng được chuyển hướng đến tên miền yêu cầu nhập cụm từ hạt giống khôi phục. Tên miền này cung cấp trang web Trezor giả rất giống phiên bản thật, nhắc người dùng bắt đầu bảo mật ví của họ bằng cách nhấp vào nút “Bắt đầu”.

Trezor

Ảnh chụp màn hình một tên miền phishing sao chép trang web của Trezor | Nguồn: Bleeping Computer

Sau khi nhấp vào nút “Bắt đầu”, người dùng sẽ được yêu cầu cung cấp cụm từ khôi phục ví tiền điện tử của họ.

Cụm từ khôi phục của ví hoặc khóa cá nhân là phần quan trọng nhất của việc tự lưu ký (custody) để giữ tiền điện tử của bạn trên ví không lưu ký phần mềm hoặc phần cứng. Sự an toàn của cụm từ khôi phục quan trọng hơn việc giữ an toàn cho ví phần cứng. Khi các khóa riêng tư bị đánh cắp, điều đó có nghĩa là tiền điện tử nắm giữ không còn thuộc về chủ sở hữu ban đầu.

Tin tức được đưa ra ngay sau khi công ty Metaverse The Sandbox bị vi phạm dữ liệu vào ngày 26/2 và người dùng đã nhận được một email phishing.

Cuộc tấn công phishing mới nhất nhằm vào khách hàng của Trezor không phải là vụ lừa đảo đầu tiên thuộc loại này. Ví Trezor cũng là mục tiêu của các cuộc tấn công phishing vào tháng 4/2022, khi hacker đội lốt công ty liên hệ với người dùng Trezor, yêu cầu họ tải xuống ứng dụng Trezor giả.

Tuy nhiên, những cuộc tấn công như vậy không chỉ xảy ra với Trezor. Vào năm 2020, công ty ví phần cứng đối thủ Ledger đã bị vi phạm dữ liệu lớn và những kẻ tấn công tiết lộ công khai thông tin cá nhân của hơn 270.000 khách hàng Ledger.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong 48 giờ qua, các “cá voi” đã mua thêm 200 triệu ADA, tương đương 157 triệu USD, cho thấy niềm tin mạnh mẽ từ nhà đầu tư với dòng tiền lớn đang đổ vào Cardano. Nhà phân tích thị trường Tom Tucker cho biết động thái này diễn ra... ...

Thị trường tiền điện tử hôm nay đã chứng kiến một đợt bán tháo quy mô lớn, khiến vốn hóa toàn thị trường “bốc hơi” hơn 1,6%, xuống chỉ còn 3,97 nghìn tỷ USD. Điều đáng chú ý là làn sóng bán tháo này diễn ra đồng thời ở cả... ...

Diễn biến gần đây cho thấy mức độ quan tâm dành cho Solana vẫn kém sôi động hơn so với hai “ông lớn” còn lại, nhưng cán cân dường như đang bắt đầu thay đổi. Trong tuần qua, SOL đã trải qua một đợt biến động dữ dội: giá bật... ...

Quỹ Đầu tư của Ngân hàng Trung ương Na Uy (Norges Bank Investment Management – NBIM), còn được biết đến với tên gọi Quỹ Hưu trí Chính phủ Toàn cầu Na Uy và là quỹ tài sản quốc gia lớn nhất thế giới với quy mô 1,7 nghìn tỷ USD,... ...

Ripple (XRP) đang nổi bật trong quý 3 tăng giá đối với các loại tiền điện tử khác. Đợt bứt phá gần đây đã đưa giá XRP gần với mức cao nhất theo chu kỳ năm 2018, đạt 3,50 USD, đánh dấu lần kiểm tra đầu tiên trong bảy năm... ...

Ngành công nghiệp crypto tại Các Tiểu vương quốc Ả Rập Thống nhất (UAE) đang trên đà trở thành lĩnh vực lớn thứ hai của quốc gia này trong vòng 5 năm tới, nhờ chính sách quản lý minh bạch và môi trường kinh doanh hấp dẫn, theo chia sẻ... ...

Giá Arbitrum (ARB) đã giảm 10% trong vòng 24 giờ qua. Token Layer 2 (L2) của Ethereum này nằm trong số những đồng coin giảm giá nhiều nhất, cùng với Fartcoin (FARTCOIN), Pump.fun (PUMP) và Aerodrome Finance (AERO). Trên thực tế, toàn bộ thị trường tiền điện tử đã chứng... ...

Các quỹ ETF Bitcoin và Ethereum giao ngay tại Mỹ ghi nhận dòng vốn rút ròng vào ngày thứ Sáu, chấm dứt chuỗi ngày hút vốn liên tiếp, dù hai quỹ dẫn đầu thị trường của BlackRock vẫn duy trì được dòng vốn vào. Đáng chú ý, các ETF Ethereum... ...

Sàn giao dịch Kraken vừa thông báo tạm ngừng nạp Monero (XMR) sau khi mạng lưới xác nhận xảy ra một vụ tấn công 51% vào ngày 12/8. Vụ tấn công được cho là liên quan đến pool khai thác Qubic, đơn vị này đã kiểm soát hơn một nửa... ...

S&P Dow Jones Indices (S&P DJI) đang tiến hành các cuộc thảo luận với những sàn giao dịch lớn, các nhà lưu ký và các giao thức DeFi nhằm cấp phép và niêm yết các phiên bản token hóa của các chỉ số của mình, theo thông tin từ Stephanie... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode