Ví điện tử Trezor gặp lỗ hổng bảo mật từ nhà cung cấp dịch vụ email bên thứ ba, người dùng cần cảnh giác với các cuộc tấn công lừa đảo qua email
Vào ngày 10 tháng 9, theo bài đăng mới nhất của PeckShieldAlert, nhà sản xuất ví phần cứng Trezor hôm nay đã phát hành cảnh báo bảo mật, cho biết nhà cung cấp dịch vụ email bên thứ ba của họ đã gặp lỗ hổng bảo mật, khiến người dùng có nguy cơ bị tấn công lừa đảo (phishing).
Tổ chức an ninh blockchain PeckShield phát hiện một email lừa đảo có tiêu đề “Critical Security Alert: STM32 Entropy Vulnerability” đang được lan truyền. Email này giả mạo địa chỉ người gửi help@trezor.io, không phải là kênh liên lạc hợp pháp chính thức của Trezor.
Theo tuyên bố khẩn cấp được Trezor đăng tải trên mạng xã hội, phía chính thức của Trezor khẳng định rằng email này là một nỗ lực lừa đảo, đồng thời nhắc người dùng không nhấp vào bất kỳ liên kết nào trong đó.
Phía công ty cũng cho biết họ đã nhanh chóng hành động: đã gỡ bỏ các tên miền liên quan và đang tiến hành điều tra sâu hơn về sự cố bảo mật lần này. Hiện vẫn chưa rõ lỗ hổng này ảnh hưởng đến bao nhiêu người dùng và liệu có người dùng nào bị thiệt hại hay không.
Các chuyên gia an ninh khuyến nghị người dùng Trezor cần hết sức cảnh giác. Đối với các email được cho là đến từ nhà sản xuất ví phần cứng, người dùng phải xác minh thông qua kênh chính thức, tránh nhấp trực tiếp vào các liên kết trong email hoặc tải xuống tệp đính kèm, nhằm phòng ngừa rủi ro bị đánh cắp tài sản.
#Trezor #钱包钓鱼攻击