硬件钱包制造商Trezor发布钓鱼攻击警报
硬件钱包制造商Trezor周一发布警告称,网络犯罪分子正在仿冒该公司官方客服邮件实施钓鱼攻击。通过官方社交媒体渠道,Trezor表示已发现"攻击者滥用公司联系表单发送伪装成正规客服回复的诈骗邮件",并特别强调用户绝不应分享钱包备份,这些信息必须始终保持"私密且离线状态"。
攻击手法解析
Trezor确认其系统未遭入侵,攻击者是通过代受害者提交支持请求来触发自动回复邮件。公司声明称"联系表单仍保持安全",并重申正规客服"永远不会索要钱包备份"。目前该漏洞已被控制,所有自动回复邮件均标注了风险提示。
加密货币行业钓鱼攻击泛滥
这类攻击在加密货币领域屡见不鲜,针对高净值用户的精准钓鱼往往造成重大损失。Hypersphere投资合伙人Mehdi Farooq近期就遭遇此类攻击,损失了毕生积蓄的相当部分。五月底更有受害者在三小时内连续受骗,总计损失260万美元稳定币。
近期相关安全事件
加密货币数据服务商CoinMarketCap日前移除了网站恶意弹窗,该弹窗诱导用户验证加密钱包。本媒体此前也遭遇类似攻击,周六时横幅广告系统短暂遭入侵,出现虚假代币空投广告。目前漏洞已修复,并加强了安全防护措施。
值得警惕的是,随着以太坊防钓鱼措施加强,黑客正将目标转向TON和比特币网络。行业专家提醒用户务必通过官方渠道验证所有客服通信,对任何索要敏感信息的请求保持高度警惕。