随著 Trezor 的硬体加密货币钱包遭到大量使用者假冒,最近出现一场针对 Trezor 用户的钓鱼攻击。据 报导,自 2 月 27 日以来,Trezor的顾客收到发自攻击者的电子邮件和简讯,声称 Trezor 发生了数据泄露。这些信息要求用户访问一个链接的域名,该域名将引导他们到一个假的 Trezor网站,并要求访客输入其恢复助记词。一旦攻击者获得了这些敏感资讯,便能轻易转移用户资产至其他地址。
Trezor 在一个推文中已经对此钓鱼攻击做出了警告,表示「我们没有找到任何近期数据库被泄露的证据。我们永远不会通过电话或简讯联系你。」这表明 Trezor对用户的安全异常关注。
值得注意的是,Trezor 用户的电子邮件地址和电话号码可能是通过前不久被盗取的 MailChimp 营销名单获得的。MailChimp表示,根据资料显示,大部分被盗资料来自加密货币和金融的行业。
资料来源:
相关链接:
Leave a Reply