🚨Pengguna Trezor Disasar Serangan Phishing Mengerikan Setelah Kebocoran Pihak Ketiga

$VTHO
Pada Januari 2024, penyerang membobol portal dukungan pihak ketiga yang digunakan oleh Trezor, sehingga mengekspos nama dan email hingga 66.000 pelanggan yang telah menghubungi dukungan sejak Desember 2021. Tidak ada dana atau frasa sandi (seed phrase) yang dikompromikan dalam kebocoran tersebut, tetapi setidaknya 41 pengguna menerima email phishing langsung dari penyerang yang meminta informasi pemulihan seed yang sensitif. Beberapa hari kemudian, email palsu dengan pengirim yang disamarkan "noreply@trezor.io" mendorong penipuan palsu "network upgrade" yang dirancang untuk mencuri seed phrase — Trezor berhasil mematikan tautan berbahaya sebelum kerusakan besar terjadi. Gelombang phishing serupa telah berulang sejak itu (2022, 2023, dan lagi lebih dari setahun kemudian melalui formulir kontak milik Trezor). Pelajaran yang konsisten: perangkat tidak diretas, tetapi saluran dukungan/komunikasi Trezor berulang kali disalahgunakan untuk menipu pengguna agar memberikan recovery seed — satu-satunya hal yang seharusnya tidak pernah dimasukkan secara online.