Trezor cảnh báo về chiến dịch lừa đảo tiền điện tử nguy hiểm
Nhà sản xuất ví tiền điện tử Trezor đã cảnh báo về một chiến dịch lừa đảo quy mô lớn nhắm vào người dùng.
Nhà sản xuất ví phần cứng tiền điện tử Trezor đã cảnh báo người dùng về một chiến dịch lừa đảo khổng lồ nhắm vào các nạn nhân thông qua cuộc gọi điện thoại, SMS và email.
Mục Lục
Người dùng Trezor đang được nhắm mục tiêu trong một chiến dịch lừa đảo
Vào ngày 28 tháng 2 năm 2023, nhà cung cấp ví tiền điện tử Trezor đã lên Twitter để cảnh báo người dùng về một chiến dịch lừa đảo. Chiến dịch bắt đầu một ngày trước đó, với việc người dùng Trezor nhận được các tin nhắn, email và cuộc gọi đáng ngờ.
Trezor là nhà sản xuất ví tiền điện tử phần cứng phổ biến. Ví của nó, bao gồm Model One và Model T, đã trở thành lựa chọn lưu trữ tài sản phổ biến đối với những người nắm giữ tiền điện tử.
Trong tweet cảnh báo do Trezor đăng, có tuyên bố rằng những kẻ tấn công đang liên hệ với nạn nhân qua cuộc gọi điện thoại, SMS hoặc email để cảnh báo họ về vi phạm bảo mật giả mạo hoặc hoạt động đáng ngờ trên tài khoản Trezor của họ.
Trong cuộc tấn công, người dùng được thông báo rằng bản thân Trezor đã bị vi phạm dữ liệu và được cung cấp một liên kết đến một trang web mà họ nên truy cập để bảo mật tài khoản của mình. Tại đây, người dùng sẽ được yêu cầu cung cấp cụm từ gốc khôi phục của họ, sau đó kẻ tấn công sẽ sử dụng cụm từ này để truy cập vào ví của họ.
Mục tiêu của chiến dịch lừa đảo nguy hiểm này là truy cập vào các tài sản được lưu trữ trên ví tiền điện tử Trezor được nhắm mục tiêu. Trezor đã yêu cầu người dùng bỏ qua những thông tin liên lạc độc hại này.
Không có vi phạm dữ liệu nào có vẻ là kết quả của cuộc tấn công này
Trong một bình luận dưới dòng tweet nói trên, Trezor tuyên bố rằng họ “không tìm thấy bất kỳ bằng chứng nào về vi phạm cơ sở dữ liệu gần đây” do chiến dịch lừa đảo này. Công ty cũng nhắc nhở người dùng rằng họ sẽ không bao giờ cố gắng liên lạc với họ qua các cuộc gọi điện thoại hoặc SMS.
Các cuộc tấn công lừa đảo phổ biến trong ngành công nghiệp tiền điện tử
Trong lĩnh vực tiền điện tử, lừa đảo thường được sử dụng như một vectơ tấn công để đánh cắp thông tin đăng nhập quý giá, chẳng hạn như khóa riêng và thông tin đăng nhập. Dữ liệu này có thể cấp cho tội phạm mạng quyền truy cập vào tiền điện tử của bạn.
Chẳng hạn, sàn giao dịch tiền điện tử Coinbase từng là mục tiêu của các chiến dịch lừa đảo trong quá khứ, bao gồm cả một vụ lừa đảo qua email nhằm vào thông tin đăng nhập của chủ tài khoản.
Hãy cảnh giác với giao tiếp tiền điện tử của bạn
Khi bạn nhận được bất kỳ loại email, SMS, tin nhắn mạng xã hội hoặc cuộc gọi điện thoại nào từ nền tảng tiền điện tử mà bạn đã đăng ký, hãy thận trọng khi tiếp cận nền tảng đó. Mặc dù các dịch vụ tiền điện tử có thể liên lạc với bạn thông qua các kênh này, tội phạm mạng cũng sẽ mạo danh các thực thể đáng tin cậy này để có quyền truy cập vào dữ liệu của bạn.