Một chiến dịch email cảnh báo bảo mật giả mạo về “lỗ hổng entropy STM32” đang nhắm vào người dùng ví cứng Trezor và BitBox. Email này lấy lý do bảo mật ví để dụ người nhận bấm vào liên kết độc hại và cài đặt ứng dụng lạ.
Trezor cho biết trong thông báo chính thức rằng vào ngày 9, do nền tảng gửi email bên thứ ba Brevo (Brevo) bị xâm nhập, tài khoản của công ty đã bị lợi dụng để phát tán email lừa đảo. Email này đã được gửi tới khoảng 347.000 người đăng ký nhận bản tin. Nếu bấm vào liên kết, người dùng sẽ được dẫn tới tải về một ứng dụng yêu cầu nhập cụm từ khôi phục (backup) của ví. Trezor khẳng định sản phẩm, ví và hệ thống tài khoản của công ty không hề bị xâm nhập.
BitBox (BitBox) cũng thông báo trên trang chính thức rằng người dùng của họ đã nhận được email lừa đảo tương tự, đồng thời cho biết đang điều tra sơ bộ khả năng đơn vị cung cấp dịch vụ bản tin bị xâm nhập.
Trezor khuyến cáo người dùng không bấm vào liên kết trong các email đáng ngờ, không nhập thông tin cá nhân hay cụm từ khôi phục ví. Nếu đã lỡ nhập cụm từ khôi phục lên mạng, cần chuyển tài sản sang ví mới ngay lập tức.
Bình luận 0