Người dùng Trezor và Ledger bị nhắm mục tiêu trong các cuộc tấn công lừa đảo thông qua thư vật lý giả

iconTechFlow
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Người dùng Trezor và Ledger đang trở thành mục tiêu của các cuộc tấn công lừa đảo thông qua thư vật lý giả mạo. Những lá thư này bắt chước thông điệp chính thức và bao gồm mã QR dẫn đến các trang web lừa đảo nhằm đánh cắp cụm từ nhớ. Kẻ lừa đảo giả danh CEO Trezor, Matěj Žák, là lãnh đạo của Ledger. Ledger từng đối mặt với các vụ xâm phạm trước đây, và Trezor đã báo cáo một lỗ hổng bảo mật sổ cái phân tán vào tháng 1 năm 2024, khiến thông tin của 66.000 khách hàng bị lộ.

Theo báo cáo của Cointelegraph, người dùng ví phần cứng mã hóa Ledger và Trezor lại một lần nữa nhận được các email lừa đảo nhắm mục tiêu nhằm đánh cắp từ khóa phục hồi của họ. Chuyên gia an ninh mạng Dmitry Smilyanets báo cáo vào ngày 13 tháng 2 rằng ông đã nhận được một email giả mạo Trezor, yêu cầu người dùng thực hiện "kiểm tra xác minh danh tính" trước ngày 15 tháng 2, nếu không thiết bị sẽ bị hạn chế sử dụng. Các email lừa đảo này chứa hình ảnh hologram và mã QR, khi quét sẽ dẫn người dùng đến các trang web độc hại giả mạo trang thiết lập của Ledger và Trezor, lừa họ nhập từ khóa phục hồi ví. Email này đã giả mạo chữ ký của CEO Trezor, Matěj Žák, nhưng lại mô tả sai ông là "CEO của Ledger". Đáng chú ý, đây không phải là lần đầu tiên xảy ra các cuộc tấn công như vậy. Trong những năm gần đây, Ledger và các đối tác bên thứ ba của họ đã trải qua nhiều vụ rò rỉ dữ liệu quy mô lớn, khiến thông tin như địa chỉ vật lý của khách hàng bị lộ. Trezor cũng đã báo cáo một lỗ hổng bảo mật vào tháng 1 năm 2024, làm lộ thông tin liên hệ của khoảng 66.000 khách hàng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.