Trezor cho biết các email lừa đảo được gửi đi thông qua tên miền chính thức của hãng bắt nguồn từ việc nhà cung cấp dịch vụ email bên thứ ba bị xâm nhập.
Trezor thông báo trên kênh chính thức ngày 9 rằng email lừa đảo có tiêu đề “Lỗ hổng Entropy STM32”, giả mạo thông tin về một lỗ hổng phần cứng nghiêm trọng trên sản phẩm của hãng. Trezor cảnh báo người dùng không nhấp vào liên kết trong email cũng như không nhập thông tin sao lưu ví.
Trezor cho biết đã chặn tên miền được sử dụng trong email độc hại và đang điều tra cách thức kẻ tấn công tiếp cận được tên miền chính thức của hãng. Sự việc lần này xảy ra sau khi thông tin cá nhân của khách hàng Trezor bị lộ do sự cố bảo mật tại đơn vị vận chuyển ShipMonk hồi tháng trước.
Bình luận 0