Trezor เตือนเกี่ยวกับอีเมลหลอกลวงหลังจากมีการรั่วไหลของผู้ให้บริการอีเมลภายนอก

iconAMBCrypto
แชร์
AI summary iconสรุป
Trezor ได้ออกคำเตือนเกี่ยวกับอีเมลหลอกลวงที่เชื่อมโยงกับการถูกโจมตีของผู้ให้บริการอีเมลภายนอกแห่งหนึ่ง อีเมลดังกล่าวอ้างเท็จว่าชี้ให้เห็นถึงความเสี่ยงด้านความปลอดภัยและขอให้ผู้ใช้ไม่คลิกที่ลิงก์ใดๆ บริษัทได้ปิดโดเมนที่เป็นอันตรายแล้วและอยู่ระหว่างการสืบสวน เหตุการณ์นี้เกิดขึ้นหลังจากการถูกโจมตีก่อนหน้าที่เกี่ยวข้องกับผู้ให้บริการจัดส่งของบริษัท คือ ShipMonk ซึ่งส่งผลกระทบต่อลูกค้ากว่า 80,000 ราย ผู้ค้าควรประเมินอัตราส่วนความเสี่ยงต่อผลตอบแทนก่อนตอบสนองต่อข้อความที่ไม่ได้รับเชิญ การเข้าใจระดับการรองรับและระดับการต้านทานสำคัญสามารถช่วยในการระบุภัยคุกคามที่อาจเกิดขึ้นในการตัดสินใจซื้อขาย

Trezor ได้เตือนลูกค้าเกี่ยวกับอีเมลหลอกลวงที่ส่งมาหลังจากผู้โจมตีบุกเข้าไปในผู้ให้บริการอีเมลภายนอกของพวกเขา

อีเมลเตือนเกี่ยวกับความเสี่ยงด้านความปลอดภัยที่ร้ายแรงของวอลเล็ต Trezor แต่บริษัทระบุว่าคำเตือนนี้ไม่ถูกต้อง และแนะนำผู้รับไม่ให้คลิกลิงก์

อีเมลปลอมเตือนถึงช่องโหว่ของวอลเล็ต Trezor

หัวเรื่องอีเมลหลอกลวงคือ “การแจ้งเตือนความปลอดภัยที่สำคัญ: ช่องโหว่ด้าน Entropy ของ STM32”

โฆษณา

ดูเหมือนข้อความนี้พยายามหลอกผู้รับให้เชื่อว่าวอลเล็ตฮาร์ดแวร์ของพวกเขากำลังเสี่ยงทันที การคลิกลิงก์อาจนำไปสู่เว็บไซต์ที่ขอข้อมูลส่วนตัวของวอลเล็ตของผู้ใช้ที่ไม่สงสัย เป็นต้น

ในโพสต์ Trezor กล่าวว่า:

อีเมลนี้…ไม่ได้ส่งมาจากเรา และเป็นการหลอกลวงเพื่อขโมยข้อมูล

บริษัทได้ปิดเว็บไซต์ที่เกี่ยวข้องและกำลังสอบสวนว่าผู้โจมตีเข้าถึงโดเมนที่ถูกต้องได้อย่างไร

เนื่องจากอีเมลนี้มาจากโดเมนที่แท้จริง ผู้ใช้บางคนอาจเชื่อว่ามันเป็นอีเมลที่แท้จริง ผู้ใช้ที่ระมัดระวังมักจะตรวจสอบที่อยู่ผู้ส่งก่อนที่จะเชื่อถืออีเมล แต่เนื่องจากเป็นโดเมนต้นฉบับ ข้อความหลอกลวงอาจดูเหมือนจริง

Trezor ยังไม่เปิดเผยชื่อผู้ให้บริการอีเมลที่ได้รับผลกระทบ รวมถึงยังไม่ได้ระบุว่ามีลูกค้ากี่รายที่ได้รับข้อความหลอกลวง หรือข้อมูลของพวกเขาถูกเข้าถึงหรือไม่

นอกจากนี้ ยังไม่ได้รายงานการสูญเสียคริปโตเคอเรนซีใดๆ จากแคมเปญนี้

การรั่วไหลของบุคคลที่สามแยกต่างหาก

เมื่อไม่กี่สัปดาห์ก่อน มีการรั่วไหลเกี่ยวกับ ผู้ให้บริการจัดส่งของ Trezor คือ ShipMonk.

สิ่งนี้เปิดเผยชื่อ ที่อยู่อีเมล หมายเลขโทรศัพท์ และที่อยู่จัดส่ง แต่ Trezor ต่อมาได้ระบุว่า ลูกค้าอีก 67,000 คนในสหรัฐฯ ก็ได้รับผลกระทบเช่นกัน

อย่างไรก็ตาม แคมเปญฟิชชิงล่าสุดที่เป้าหมายผู้ให้บริการอีเมลไม่ได้มาจากการส่งของ ShipMonk และ Trezor ไม่ได้เชื่อมโยงเหตุการณ์ทั้งสองเข้าด้วยกัน หรืออ้างว่าผู้โจมตีเดียวกันรับผิดชอบต่อเหตุการณ์ทั้งสอง

ลูกค้าที่ได้รับอีเมลใหม่ควรหลีกเลี่ยงลิงก์ในอีเมลและลบข้อความออก รวมถึงห้ามป้อนข้อมูลสำรองวอลเล็ตของตนบนเว็บไซต์ใดๆ หรือแชร์กับผู้อื่นเด็ดขาด


สรุปสุดท้าย

  • Trezor ระบุว่าผู้โจมตีบุกเข้าสู่ผู้ให้บริการอีเมลภายนอกและแพร่กระจายคำเตือนด้านความปลอดภัยปลอม
  • Trezor ได้ปิดโดเมนนั้นแล้ว แต่ยังไม่เปิดเผยผู้ให้บริการที่ใช้ส่งอีเมลหรือจำนวนผู้ใช้ที่ได้รับผลกระทบ

คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา