Trezor Cảnh Báo về Email Lừa Đảo Giả Mạo Hỗ Trợ Khách Hàng
Trezor đã cảnh báo người dùng về một chiến dịch lừa đảo đang diễn ra, khai thác biểu mẫu liên hệ hỗ trợ của họ.
Trezor, một nhà sản xuất ví phần cứng hàng đầu, đã đưa ra cảnh báo cho người dùng về một chiến dịch lừa đảo giả mạo phản hồi hỗ trợ khách hàng chính thức của công ty.
Trong một thông báo gần đây, Trezor tiết lộ rằng các kẻ tấn công đã lợi dụng biểu mẫu liên hệ của họ để gửi email giả mạo, trông giống như phản hồi hợp pháp từ hỗ trợ Trezor. Công ty nhấn mạnh tầm quan trọng của việc giữ bản sao lưu ví riêng tư và ngoại tuyến, khuyên người dùng không bao giờ chia sẻ chúng.
Trezor khẳng định rằng họ sẽ không bao giờ yêu cầu bản sao lưu ví của người dùng, nhấn mạnh rằng bất kỳ email nào yêu cầu thông tin như vậy đều là lừa đảo.
Công ty đã kiểm soát được vấn đề này, làm rõ rằng không có sự vi phạm email nào. Thay vào đó, các kẻ tấn công đã sử dụng hệ thống hỗ trợ để gửi phản hồi tự động cho người dùng bị ảnh hưởng.
Những phản hồi tự động này được kích hoạt bởi các yêu cầu do kẻ tấn công gửi thay mặt cho người dùng. Trezor đảm bảo rằng biểu mẫu liên hệ của họ vẫn an toàn.
Các Cuộc Tấn Công Lừa Đảo Trong Không Gian Tiền Điện Tử
Các cuộc tấn công lừa đảo là một mối đe dọa phổ biến trong lĩnh vực tiền điện tử, với các chiến dịch lừa đảo tinh vi nhắm vào những cá nhân giàu có, thường dẫn đến những tổn thất tài chính đáng kể. Một trường hợp đáng chú ý liên quan đến một đối tác đầu tư tại một công ty vốn đầu tư mạo hiểm tiền điện tử đã mất một khoản tiền lớn từ tài sản của mình do một cuộc tấn công lừa đảo nhắm mục tiêu.
Một sự cố gần đây cho thấy một nạn nhân đã mất hơn 2,6 triệu đô la trong stablecoin chỉ trong ba giờ do hai vụ lừa đảo riêng biệt. Những cuộc tấn công như vậy thường liên quan đến việc các hacker tiếp cận mồi nhử lừa đảo đến một lượng lớn người dùng tiềm năng để tối đa hóa số lượng nạn nhân của họ.
Các Sự Cố Lừa Đảo Gần Đây
Chỉ vài ngày trước, dịch vụ theo dõi giá tiền điện tử CoinMarketCap đã phải gỡ bỏ một pop-up độc hại từ trang web của họ, lừa người dùng xác minh ví tiền điện tử của họ. Một cuộc tấn công tương tự trước đây đã ảnh hưởng đến một nền tảng tin tức tiền điện tử khác.
Cuối tuần qua, nền tảng này đã trải qua một sự cố bảo mật ngắn hạn liên quan đến hệ thống banner của họ, hiển thị một quảng cáo độc hại cho một airdrop token giả. Vấn đề đã được giải quyết nhanh chóng, và các giao thức bảo mật nâng cao đã được triển khai để ngăn chặn các sự cố tương tự trong tương lai.
Theo Cointelegraph