ผู้ให้บริการกระเป๋าเงิน Hardware Wallet Cryptocurrency “Trezor” ได้เริ่มตรวจสอบการละเมิดข้อมูลที่อาจเกิดขึ้น ซึ่งอาจทำให้ที่อยู่อีเมลของผู้ใช้และข้อมูลส่วนบุคคลอื่น ๆ ถูกบุกรุก
ก่อนหน้านี้ในวันอาทิตย์ ผู้ใช้หลายคนจากชุมชน Crypto Twitter ได้เตือนเกี่ยวกับแคมเปญฟิชชิ่งทางอีเมล ซึ่งกำหนดเป้าหมายไปยังผู้ใช้ Trezor โดยเฉพาะ ผ่านที่อยู่อีเมลที่ลงทะเบียนไว้
Hey trezor, are you aware of a phishing campaign going on? I just received this email with my actual email on it. It looked very legit. pic.twitter.com/GF0Od6llr2
— josearkaos ⚡️ (@josearkanos) April 3, 2022
ผู้ใช้ Trezor หลายคนได้รับการติดต่อจากผู้ไม่หวังดี ซึ่งสวมบทบาทเป็นบริษัท — เพื่อจะขโมยเงินโดยการหลอกลวงนักลงทุนที่ไม่ระวังตัว ซึ่งส่วนหนึ่งของการโจมตี ผู้ใช้ได้รับอีเมลให้ดาวน์โหลดแอปพลิเคชันจากโดเมนชื่อ “trezor.us” ซึ่งแตกต่างจากชื่อโดเมนอย่างเป็นทางการของ Trezor อย่าง “trezor.io”
We are investigating a potential data breach of an opt-in newsletter hosted on MailChimp.
— Trezor (@Trezor) April 3, 2022
A scam email warning of a data breach is circulating. Do not open any email originating from noreply@trezor.us, it is a phishing domain.
ในขั้นต้น Trezor สงสัยว่าที่อยู่อีเมลที่ถูกบุกรุกนั้นเป็นของรายชื่อผู้ใช้ที่เลือกรับจดหมายข่าว ซึ่งโฮสต์อยู่ในผู้ให้บริการ Mailchimp
Wow, @Trezor, this is the best phishing attempt I have seen in the last few years. I am really lucky I don't have Trezor, because if I had, I would probably actually download that update. pic.twitter.com/DaBN2Oix11
— Tomáš Kafka (@keff85) April 2, 2022
“MailChimp ยืนยันว่าบริการของพวกเขาถูกบุกรุกโดยคนวงใน ที่มุ่งเป้าไปที่บริษัท crypto”
แม้ว่า Trezor จะทำการตรวจสอบอย่างเป็นทางการเพื่อระบุจำนวนที่อยู่อีเมลที่ถูกขโมยทั้งหมด แต่ผู้ใช้ก็ไม่ควรคลิกลิงก์ที่มาจากแหล่งที่ไม่เป็นทางการจนกว่าจะมีประกาศเพิ่มเติม