🛸 HỒ SƠ VỤ ÁN #150

Tên Miền Email Hợp Lệ Của Trezor Được Dùng Để Gửi Một Cuộc Tấn Công Phishing Tiền Điện Tử.

Tin tặc đã xâm nhập nhà cung cấp email bên thứ ba của Trezor và gửi một cảnh báo giả mạo “Cảnh Báo Bảo Mật Quan Trọng: Lỗ Hổng STM32 Entropy” nhằm làm người dùng hoảng sợ trước các cụm từ khôi phục (recovery phrases). Trezor cho biết lỗ hổng này là giả và các thiết bị của họ không bị ảnh hưởng.

Điều này diễn ra sau vụ vi phạm của ShipMonk, nơi đã làm lộ dữ liệu từ 80.689 khách hàng của Trezor.

Ngay cả khi người gửi là hợp lệ, “hãy kiểm tra địa chỉ email” không còn đủ nữa.