Trezor ได้เตือนลูกค้าเกี่ยวกับอีเมลหลอกลวงที่ส่งมาหลังจากผู้โจมตีบุกเข้าไปในผู้ให้บริการอีเมลภายนอกของพวกเขา
อีเมลเตือนเกี่ยวกับความเสี่ยงด้านความปลอดภัยที่ร้ายแรงของวอลเล็ต Trezor แต่บริษัทระบุว่าคำเตือนนี้ไม่ถูกต้อง และแนะนำผู้รับไม่ให้คลิกลิงก์
อีเมลปลอมเตือนถึงช่องโหว่ของวอลเล็ต Trezor
หัวเรื่องอีเมลหลอกลวงคือ “การแจ้งเตือนความปลอดภัยที่สำคัญ: ช่องโหว่ด้าน Entropy ของ STM32”
ดูเหมือนข้อความนี้พยายามหลอกผู้รับให้เชื่อว่าวอลเล็ตฮาร์ดแวร์ของพวกเขากำลังเสี่ยงทันที การคลิกลิงก์อาจนำไปสู่เว็บไซต์ที่ขอข้อมูลส่วนตัวของวอลเล็ตของผู้ใช้ที่ไม่สงสัย เป็นต้น
ในโพสต์ Trezor กล่าวว่า:
อีเมลนี้…ไม่ได้ส่งมาจากเรา และเป็นการหลอกลวงเพื่อขโมยข้อมูล
บริษัทได้ปิดเว็บไซต์ที่เกี่ยวข้องและกำลังสอบสวนว่าผู้โจมตีเข้าถึงโดเมนที่ถูกต้องได้อย่างไร
เนื่องจากอีเมลนี้มาจากโดเมนที่แท้จริง ผู้ใช้บางคนอาจเชื่อว่ามันเป็นอีเมลที่แท้จริง ผู้ใช้ที่ระมัดระวังมักจะตรวจสอบที่อยู่ผู้ส่งก่อนที่จะเชื่อถืออีเมล แต่เนื่องจากเป็นโดเมนต้นฉบับ ข้อความหลอกลวงอาจดูเหมือนจริง
Trezor ยังไม่เปิดเผยชื่อผู้ให้บริการอีเมลที่ได้รับผลกระทบ รวมถึงยังไม่ได้ระบุว่ามีลูกค้ากี่รายที่ได้รับข้อความหลอกลวง หรือข้อมูลของพวกเขาถูกเข้าถึงหรือไม่
นอกจากนี้ ยังไม่ได้รายงานการสูญเสียคริปโตเคอเรนซีใดๆ จากแคมเปญนี้
การรั่วไหลของบุคคลที่สามแยกต่างหาก
เมื่อไม่กี่สัปดาห์ก่อน มีการรั่วไหลเกี่ยวกับ ผู้ให้บริการจัดส่งของ Trezor คือ ShipMonk.
สิ่งนี้เปิดเผยชื่อ ที่อยู่อีเมล หมายเลขโทรศัพท์ และที่อยู่จัดส่ง แต่ Trezor ต่อมาได้ระบุว่า ลูกค้าอีก 67,000 คนในสหรัฐฯ ก็ได้รับผลกระทบเช่นกัน
อย่างไรก็ตาม แคมเปญฟิชชิงล่าสุดที่เป้าหมายผู้ให้บริการอีเมลไม่ได้มาจากการส่งของ ShipMonk และ Trezor ไม่ได้เชื่อมโยงเหตุการณ์ทั้งสองเข้าด้วยกัน หรืออ้างว่าผู้โจมตีเดียวกันรับผิดชอบต่อเหตุการณ์ทั้งสอง
ลูกค้าที่ได้รับอีเมลใหม่ควรหลีกเลี่ยงลิงก์ในอีเมลและลบข้อความออก รวมถึงห้ามป้อนข้อมูลสำรองวอลเล็ตของตนบนเว็บไซต์ใดๆ หรือแชร์กับผู้อื่นเด็ดขาด
สรุปสุดท้าย
- Trezor ระบุว่าผู้โจมตีบุกเข้าสู่ผู้ให้บริการอีเมลภายนอกและแพร่กระจายคำเตือนด้านความปลอดภัยปลอม
- Trezor ได้ปิดโดเมนนั้นแล้ว แต่ยังไม่เปิดเผยผู้ให้บริการที่ใช้ส่งอีเมลหรือจำนวนผู้ใช้ที่ได้รับผลกระทบ
