Trezor đã cảnh báo khách hàng về email lừa đảo được gửi sau khi kẻ tấn công xâm nhập vào một trong các nhà cung cấp email bên thứ ba của họ.
Email cảnh báo về rủi ro bảo mật lớn đối với ví Trezor, nhưng công ty cho biết cảnh báo này là sai sự thật và khuyên người nhận không nhấp vào các liên kết.
Email giả cảnh báo lỗ hổng ví Trezor
Tiêu đề email lừa đảo là “Cảnh báo bảo mật khẩn cấp: Lỗ hổng Entropy STM32.”
Nó gần như trông giống như đoạn văn đang cố gắng đánh lừa người nhận tin rằng ví phần cứng của họ đang gặp nguy hiểm ngay lập tức. Việc nhấp vào liên kết có thể dẫn đến các nạn nhân vô tình truy cập một trang web yêu cầu họ cung cấp thông tin bí mật của ví, v.v.
Trong một bài đăng, Trezor cho biết:
Email đó… không đến từ chúng tôi, và đây là một nỗ lực lừa đảo.
Công ty đã gỡ bỏ tên miền liên quan và đang điều tra cách những kẻ tấn công có thể truy cập vào một tên miền hợp lệ.
Vì email đến từ một miền xác thực, một số người dùng có thể bị thuyết phục rằng nó là thật. Những người dùng cẩn thận thường kiểm tra địa chỉ người gửi trước khi tin tưởng một email, nhưng vì đây là một miền gốc, một thông điệp gian lận có thể trông giống thật.
Trezor chưa tiết lộ tên nhà cung cấp email bị ảnh hưởng, cũng chưa cho biết có bao nhiêu khách hàng của họ nhận được thông điệp gian lận hoặc liệu thông tin của họ có bị truy cập hay không
Ngoài ra, nó chưa báo cáo bất kỳ mất mát tiền điện tử nào do chiến dịch này.
Một vụ vi phạm bên thứ ba riêng biệt
Cách đây vài tuần đã xảy ra một vụ vi phạm liên quan đến nhà cung cấp vận chuyển của Trezor, ShipMonk.
Điều này làm lộ tên, địa chỉ email, số điện thoại và địa chỉ giao hàng, nhưng Trezor sau đó cho biết 67.000 khách hàng thêm tại Mỹ cũng đã bị ảnh hưởng.
Tuy nhiên, chiến dịch lừa đảo mới nhất nhắm vào nhà cung cấp email không đến từ ShipMonk, và Trezor chưa từng gán các sự việc này với nhau hay khẳng định rằng cùng một nhóm tấn công chịu trách nhiệm cho cả hai sự việc.
Khách hàng nhận được email mới nên tránh nhấp vào các liên kết trong email và xóa thông điệp này. Họ cũng không bao giờ nên nhập bản sao lưu ví của mình trên bất kỳ trang web nào hoặc chia sẻ nó với bất kỳ ai.
Tổng kết cuối cùng
- Trezor cho biết kẻ tấn công đã xâm nhập vào nhà cung cấp email bên thứ ba và lan truyền cảnh báo bảo mật giả.
- Trezor đã tắt miền đó nhưng vẫn chưa tiết lộ nhà cung cấp được sử dụng để gửi email hoặc số lượng người dùng bị ảnh hưởng.
