ผู้ใช้ Trezor และ Ledger ถูกเป้าหมายในการโจมตีแบบฟิชชิงผ่านจดหมายจริงปลอม

iconTechFlow
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
ผู้ใช้ Trezor และ Ledger กำลังถูกเป้าหมายในการโจมตีแบบฟิชชิงผ่านจดหมายทางกายภาพปลอม จดหมายเหล่านี้เลียนแบบข้อความอย่างเป็นทางการและรวมถึง QR Code ที่นำไปสู่เว็บไซต์ฟิชชิงที่ขโมยประโยคคำแนะนำ ข้อความหลอกลวงอ้างว่า Matěj Žák ซีอีโอของ Trezor เป็นผู้นำของ Ledger นอกจากนี้ Ledger เคยเผชิญกับการถูกโจมตีในอดีต และ Trezor รายงานช่องโหว่ด้านความปลอดภัยของ distributed ledger ในเดือนมกราคม 2024 ซึ่งทำให้ข้อมูลลูกค้า 66,000 รายถูกเปิดเผย

ตามรายงานของ Cointelegraph ผู้ใช้งานกระเป๋าเงินฮาร์ดแวร์ cryptocurrency อย่าง Ledger และ Trezor ได้รับอีเมลฟิชชิงเป้าหมายอีกครั้ง เพื่อพยายามขโมยคำฟื้นฟูของพวกเขา Dmitry Smilyanets ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์รายงานเมื่อวันที่ 13 กุมภาพันธ์ว่าเขาได้รับอีเมลที่แอบอ้างเป็น Trezor ซึ่งเรียกร้องให้ผู้ใช้ดำเนินการ “การตรวจสอบตัวตน” ก่อนวันที่ 15 กุมภาพันธ์ มิฉะนั้นอุปกรณ์จะถูกจำกัดการใช้งาน อีเมลฟิชชิงเหล่านี้มีภาพโฮโลแกรมและรหัส QR เมื่อสแกนแล้วจะนำผู้ใช้ไปยังเว็บไซต์ที่ปลอมแปลงหน้าการตั้งค่าของ Ledger และ Trezor เพื่อล่อลวงให้ผู้ใช้ป้อนคำฟื้นฟูกระเป๋าเงิน อีเมลดังกล่าวปลอมแปลงลายเซ็นของ Matěj Žák ซีอีโอของ Trezor แต่กลับระบุผิดว่าเป็น “ซีอีโอของ Ledger” น่าสังเกตว่านี่ไม่ใช่ครั้งแรกที่เกิดการโจมตีลักษณะนี้ Ledger และพันธมิตรภายนอกของพวกเขาได้รับผลกระทบจากเหตุการณ์รั่วไหลของข้อมูลขนาดใหญ่หลายครั้งในช่วงไม่กี่ปีที่ผ่านมา ทำให้ข้อมูลเช่นที่อยู่ทางกายภาพของลูกค้าถูกเปิดเผย ในขณะที่ Trezor ก็รายงานช่องโหว่ด้านความปลอดภัยเมื่อเดือนมกราคม 2024 ที่เปิดเผยข้อมูลติดต่อของลูกค้าประมาณ 66,000 ราย

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา