Một chiến dịch lừa đảo (phishing) kéo dài nhắm vào người dùng ví phần cứng được cho là đã rút ra hơn 3 triệu USD từ các nạn nhân thiếu cảnh giác.
#BeCareFull Kẻ lừa đảo đã sử dụng ngày càng nhiều thủ đoạn tinh vi hơn, bao gồm email giả mạo, cảnh báo hỗ trợ giả mạo và thậm chí là các phiên bản giả của ứng dụng Ledger được thiết kế để đánh lừa người dùng tiết lộ cụm từ hạt giống 24 từ của họ. Khi kẻ tấn công có được cụm từ khôi phục (recovery phrase), chúng có thể ngay lập tức rút hết toàn bộ tài sản liên quan mà không cần truy cập vật lý vào thiết bị.
Đây là một lời nhắc nhẫn nhục khác về quy tắc cốt lõi của việc tự quản lý (self-custody): cụm từ hạt giống của bạn không bao giờ được nhập vào máy tính, trang web hoặc ứng dụng trong bất kỳ hoàn cảnh nào. Các nhà cung cấp ví phần cứng chính hãng sẽ không bao giờ yêu cầu bạn cung cấp cụm từ khôi phục để xác minh tài khoản của bạn hoặc để thúc đẩy (yêu cầu) cập nhật phần mềm.
$LTC $SUI $TRX #CoinVahini #LedgerPhishing #CryptoSecurity #SelfCustody