Tỷ giá Bitcoin BTC BTC
84757 $
0.54%
Tỷ giá Ethereum ETH ETH
3298 $
0.52%
Tỷ giá Tether USDt USDT USDT
1,00 $
0.04%
Tỷ giá Solana SOL SOL
219,79 $
0.55%
Tỷ giá BNB BNB BNB
636,97 $
0.37%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá Dogecoin DOGE DOGE
0,3217 $
-0.57%
Tỷ giá USDC USDC USDC
1,00 $
0.04%
Tỷ giá XRP XRP XRP
0,5938 $
0.62%
Tỷ giá Cardano ADA ADA
0,5992 $
0.18%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.15%
Tỷ giá TRON TRX TRX
0,1666 $
0.14%
Tỷ giá Avalanche AVAX AVAX
34,12 $
2.05%
Tỷ giá Toncoin TON TON
5,44 $
0.72%
Tỷ giá Chainlink LINK LINK
14,67 $
1.30%
Tỷ giá Sui SUI SUI
3,21 $
0.60%
Tỷ giá Bitcoin Cash BCH BCH
440,60 $
-1.79%
Tỷ giá Polkadot DOT DOT
5,25 $
0.21%
Tỷ giá NEAR Protocol NEAR NEAR
5,49 $
2.77%
Tỷ giá Aptos APT APT
12,20 $
-0.98%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Tin tặc nhắm mục tiêu người dùng ví tiền điện tử Trezor sau khi danh sách gửi thư bị xâm phạm

Tin tặc nhắm mục tiêu người dùng ví tiền điện tử Trezor sau khi danh sách gửi thư bị xâm phạm

05/04/2022 08:08 read143
Tin tặc nhắm mục tiêu người dùng ví tiền điện tử Trezor sau khi danh sách gửi thư bị xâm phạm

Nhà sản xuất ví tiền điện tử phần cứng Trezor đã tiết lộ rằng khách hàng của họ đang bị nhắm mục tiêu bởi cái gọi là các cuộc tấn công lừa đảo sau khi Mailchimp, nhà cung cấp dịch vụ tự động hóa email của công ty, bị xâm nhập bởi một người trong cuộc nhắm mục tiêu vào các công ty tiền điện tử.

Chúng tôi hiện đang điều tra xem có bao nhiêu khách hàng có thể đã bị ảnh hưởng sau sự xâm nhập nội bộ cơ sở dữ liệu bản tin được lưu trữ trên Mailchimp, Trezor đã viết trong một bài đăng trên blog ngày hôm nay, cho biết thêm:

Nhóm bảo mật của Mailchimp đã tiết lộ rằng một kẻ độc hại đã truy cập vào một công cụ nội bộ được các nhóm tiếp xúc với khách hàng sử dụng để hỗ trợ khách hàng và quản lý tài khoản. Kẻ xấu đã giành được quyền truy cập vào công cụ này do kết quả của một cuộc tấn công kỹ thuật xã hội thành công vào các nhân viên của Mailchimp.

Giữ ứng dụng của bạn gần hơn, giữ cho cụm từ hạt giống của bạn gần gũi hơn

Hơn nữa, kẻ tấn công đang nhắm mục tiêu cụ thể đến các công ty liên quan đến tiền điện tử, Trezor lưu ý. Do đó, người dùng ví của nó bắt đầu nhận được email lừa đảo vào Chủ nhật, ngày 3 tháng 4, yêu cầu họ nhấp vào liên kết dẫn đến trang tải xuống ứng dụng Trezor Suite lookalike.

A copy of the phishing email. Image: Trezor Bản sao của email lừa đảo. Hình ảnh: Trezor

Nếu người dùng không nghi ngờ rơi vào bẫy này, ứng dụng độc hại sau đó sẽ yêu cầu cụm từ hạt giống của họ — về cơ bản là khóa riêng cung cấp cho thủ phạm quyền truy cập đầy đủ vào các giữ tiền điện tử của họ. Sau khi được nhập, hạt giống sẽ bị xâm phạm và tiền của người dùng ngay lập tức được chuyển vào ví của những kẻ tấn công.

Cuộc tấn công này đặc biệt tinh vi và được lên kế hoạch rõ ràng với mức độ chi tiết cao. Ứng dụng lừa đảo là phiên bản sao chép của Trezor Suite với chức năng rất thực tế và cũng bao gồm phiên bản web của ứng dụng.

May mắn thay, vì các nạn nhân tiềm năng phải thực sự cài đặt phần mềm độc hại trên thiết bị của họ (bất chấp việc cũng có phiên bản web), các hệ điều hành hiện đại sẽ cảnh báo họ về nguồn không xác định của nó. Không nên bỏ qua cảnh báo này, tất cả phần mềm chính thức đều được ký điện tử bởi SatoshiLabs, Trezor chỉ ra.

Hãy cảnh giác

Theo Trezor, công ty đã đóng cửa miền lừa đảo. Tuy nhiên, nếu một số người dùng đã nhập các cụm từ hạt giống của họ, họ nên ngay lập tức chuyển tiền điện tử của mình đến một địa chỉ mới được tạo (tất nhiên là trừ khi đã quá muộn).

Nếu bạn không nhận được một email như vậy, vẫn có khả năng địa chỉ email của bạn đã bị rò rỉ, vì vậy tốt nhất là bạn nên cảnh giác trong trường hợp một làn sóng email mới xuất hiện. Các địa chỉ email bị xâm phạm có thể được nhắm mục tiêu trở lại trong tương lai, vì vậy vui lòng báo cáo bất kỳ nỗ lực lừa đảo mới nào trực tiếp tới security@trezor.io.

Cho đến khi vấn đề này được giải quyết, nhà sản xuất ví đã ngừng bất kỳ hoạt động nhận bản tin nào. Ngoài ra, người dùng không nên mở bất kỳ email nào có vẻ như đến từ Trezor cho đến khi có thông báo mới và đảm bảo rằng họ đang sử dụng địa chỉ email ẩn danh cho hoạt động liên quan đến Bitcoin, công ty khuyến cáo.

Bài đăng xuất hiện đầu tiên trên WebGiaCoin.

Theo Cryptoslate

Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Hack, Lừa đảo, , BTCUSD,