重要安全警示:Trezor确认诈骗者利用联系表单发送仿冒邮件
Trezor官方确认,诈骗者近期利用其网站联系表单发送伪装成官方技术支持的欺诈邮件。这些精心设计的邮件极具迷惑性,诱导用户泄露钱包备份信息——一旦获取此类信息,攻击者将完全控制用户的加密资产。
事件处理进展
Trezor通过社交媒体平台X(原Twitter)发布安全公告,表示目前已控制该问题。经核查,公司内部系统未遭入侵,漏洞仅限于联系表单被滥用于发送虚假回复邮件。
官方声明要点
公司在公告中强调:"这些欺诈邮件看似真实,实则属于钓鱼攻击。请务必牢记:绝对不要分享您的钱包备份信息——这些信息必须始终保持私密且离线状态。Trezor官方永远不会索要您的钱包备份。"
截至目前,尚未收到用户资金损失报告。但Trezor仍呼吁用户保持警惕,建议通过官方支持渠道验证所有可疑信息。
安全启示
该事件反映出网络钓鱼手段正在升级,攻击者甚至开始劫持正规通讯工具建立信任。Trezor表示正在全面审查内部流程,以避免未来发生类似滥用事件。