新的主動網絡釣魚攻擊試圖通過誘騙投資者在虛假的 Trezor 網站上輸入恢復短語來竊取 Trezor 用戶的加密貨幣。

硬件加密貨幣錢包提供商 Trezor 警告其用戶注意一種新的網絡釣魚攻擊,該攻擊通過試圖竊取他們的私鑰來針對他們的加密投資。
Trezor 於 2 月 28 日在 Twitter 上警告用戶注意一種活躍的網絡釣魚攻擊,該攻擊旨在通過讓投資者在假冒的 Trezor 網站上輸入錢包的助記詞來竊取投資者的資金。
網絡釣魚活動涉及攻擊者冒充 Trezor 並通過電話、短信或電子郵件聯繫受害者,聲稱他們的 Trezor 賬戶存在安全漏洞或可疑活動。
“Trezor Suite 最近遭遇安全漏洞,假設你的所有資產都容易受到攻擊,”虛假信息寫道,邀請用戶點擊釣魚鏈接以“保護”他們的 Trezor 設備。
“請忽略這些消息,因爲它們不是來自 Trezor,”Trezor 在 Twitter 上宣稱,並強調該公司永遠不會通過電話或短信聯繫其客戶。該公司補充說,Trezor 沒有發現任何數據庫泄露的證據。

針對 Trezor 客戶的最新網絡釣魚攻擊於 2 月 27 日發起,用戶被定向到一個域,要求輸入他們的恢復種子。該域提供了一個完美製作的假冒 Trezor 網站,提示用戶通過單擊“開始”按鈕開始保護他們的錢包。

單擊“開始”按鈕後,將要求用戶提供其加密貨幣錢包的助記詞。
錢包的助記詞或私鑰是自我託管的最重要部分,將您的加密貨幣保存在軟件或硬件非託管錢包中。恢復短語的安全性比保證硬件錢包的安全更重要。一旦私鑰被盜,就意味着加密資產不再屬於其原始所有者。
相關:臭名昭著的 Monkey Drainer 加密騙子說他們正在“關閉”
該消息是在 metaverse 公司 The Sandbox於 2 月 26 日遭受數據泄露後不久發佈的,導致向用戶發送了一封網絡釣魚電子郵件。
針對 Trezor 客戶的最新網絡釣魚攻擊並不是第一次此類騙局。2022 年 4 月, Trezor 錢包也成爲網絡釣魚攻擊的目標,攻擊者冒充公司聯繫 Trezor 用戶,要求他們下載假冒的 Trezor 應用程序。
不過,此類攻擊並非 Trezor 獨有。2020 年,競爭對手硬件錢包公司Ledger 遭受了大規模數據泄露,攻擊者公開暴露了超過 270,000 名 Ledger 客戶的個人信息。