Trezor cảnh báo về email lừa đảo sau vụ vi phạm nhà cung cấp email bên thứ ba

iconAMBCrypto
Chia sẻ
AI summary iconTóm tắt
Trezor đã đưa ra cảnh báo về một email lừa đảo liên quan đến vụ xâm phạm một trong các nhà cung cấp email bên thứ ba của họ. Email này tuyên bố sai lệch rằng đang làm nổi bật một rủi ro bảo mật và kêu gọi người dùng không nhấp vào bất kỳ liên kết nào. Công ty đã gỡ bỏ miền độc hại và đang tiến hành điều tra. Sự cố này xảy ra sau một vụ xâm phạm trước đó liên quan đến nhà cung cấp vận chuyển ShipMonk, ảnh hưởng đến hơn 80.000 khách hàng. Các nhà giao dịch được khuyến nghị đánh giá tỷ lệ rủi ro-lợi nhuận trước khi phản hồi các thông điệp không được yêu cầu. Hiểu rõ các mức hỗ trợ và kháng cự quan trọng có thể giúp xác định các mối đe dọa tiềm ẩn trong quyết định giao dịch.

Trezor đã cảnh báo khách hàng về email lừa đảo được gửi sau khi kẻ tấn công xâm nhập vào một trong các nhà cung cấp email bên thứ ba của họ.

Email cảnh báo về rủi ro bảo mật lớn đối với ví Trezor, nhưng công ty cho biết cảnh báo này là sai sự thật và khuyên người nhận không nhấp vào các liên kết.

Email giả cảnh báo lỗ hổng ví Trezor

Tiêu đề email lừa đảo là “Cảnh báo bảo mật khẩn cấp: Lỗ hổng Entropy STM32.”

quảng cáo

Nó gần như trông giống như đoạn văn đang cố gắng đánh lừa người nhận tin rằng ví phần cứng của họ đang gặp nguy hiểm ngay lập tức. Việc nhấp vào liên kết có thể dẫn đến các nạn nhân vô tình truy cập một trang web yêu cầu họ cung cấp thông tin bí mật của ví, v.v.

Trong một bài đăng, Trezor cho biết:

Email đó… không đến từ chúng tôi, và đây là một nỗ lực lừa đảo.

Công ty đã gỡ bỏ tên miền liên quan và đang điều tra cách những kẻ tấn công có thể truy cập vào một tên miền hợp lệ.

Vì email đến từ một miền xác thực, một số người dùng có thể bị thuyết phục rằng nó là thật. Những người dùng cẩn thận thường kiểm tra địa chỉ người gửi trước khi tin tưởng một email, nhưng vì đây là một miền gốc, một thông điệp gian lận có thể trông giống thật.

Trezor chưa tiết lộ tên nhà cung cấp email bị ảnh hưởng, cũng chưa cho biết có bao nhiêu khách hàng của họ nhận được thông điệp gian lận hoặc liệu thông tin của họ có bị truy cập hay không

Ngoài ra, nó chưa báo cáo bất kỳ mất mát tiền điện tử nào do chiến dịch này.

Một vụ vi phạm bên thứ ba riêng biệt

Cách đây vài tuần đã xảy ra một vụ vi phạm liên quan đến nhà cung cấp vận chuyển của Trezor, ShipMonk.

Điều này làm lộ tên, địa chỉ email, số điện thoại và địa chỉ giao hàng, nhưng Trezor sau đó cho biết 67.000 khách hàng thêm tại Mỹ cũng đã bị ảnh hưởng.

Tuy nhiên, chiến dịch lừa đảo mới nhất nhắm vào nhà cung cấp email không đến từ ShipMonk, và Trezor chưa từng gán các sự việc này với nhau hay khẳng định rằng cùng một nhóm tấn công chịu trách nhiệm cho cả hai sự việc.

Khách hàng nhận được email mới nên tránh nhấp vào các liên kết trong email và xóa thông điệp này. Họ cũng không bao giờ nên nhập bản sao lưu ví của mình trên bất kỳ trang web nào hoặc chia sẻ nó với bất kỳ ai.


Tổng kết cuối cùng

  • Trezor cho biết kẻ tấn công đã xâm nhập vào nhà cung cấp email bên thứ ba và lan truyền cảnh báo bảo mật giả.
  • Trezor đã tắt miền đó nhưng vẫn chưa tiết lộ nhà cung cấp được sử dụng để gửi email hoặc số lượng người dùng bị ảnh hưởng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.