Trezor vừa lên tiếng cảnh báo người dùng về một chiến dịch email lừa đảo giả danh cảnh báo “lỗ hổng bảo mật STM32”, sau khi phát hiện đơn vị cung cấp dịch vụ email bên thứ ba của hãng bị xâm nhập.
Trezor cho biết chính sự cố rò rỉ từ nhà cung cấp email bên thứ ba này là nguyên nhân khiến các email giả mạo được gửi đi tới người dùng. Hãng khẳng định hệ thống nội bộ của Trezor không bị xâm phạm.
Trong thông báo bảo mật chính thức, Trezor nhấn mạnh rằng bất kỳ email nào mạo danh hãng, yêu cầu người dùng thực hiện hành động khẩn cấp, đều cần được xem là email lừa đảo (phishing) và người dùng tuyệt đối không nên nhấp vào các liên kết trong thư.
Bình luận từ giới bảo mật cho rằng thủ đoạn này đánh vào tâm lý lo sợ của người dùng khi nghe đến “lỗ hổng bảo mật”, từ đó dụ dỗ họ tự nguyện cung cấp cụm từ khôi phục ví hoặc khóa riêng tư. Nếu thông tin này bị lộ, toàn bộ tài sản trong ví có nguy cơ bị chuyển đi chỉ trong thời gian ngắn.
Trezor khuyến cáo người dùng không chia sẻ cụm từ khôi phục (backup phrase) và mật khẩu ví cho bất kỳ ai, kể cả người tự xưng là nhân viên hỗ trợ. Hãng cũng đề nghị người dùng chỉ xác minh các thông báo liên quan đến bảo mật thông qua kênh chính thức của Trezor, thay vì tin vào đường link được đính kèm trong email.
Bình luận 0