知名加密货币硬件钱包厂商Trezor发布网络钓鱼诈骗预警
知名加密硬件钱包制造商Trezor近日向用户发出警告,称有网络犯罪分子恶意利用其官方支持表单发送诈骗邮件。这些伪造邮件伪装成公司客服团队的正式回复,诱导用户泄露私人钱包信息。
精心伪造的客服邮件
诈骗者利用Trezor的真实支持表单提交虚假请求,导致系统自动向真实用户发送回复邮件。这些邮件使用官方界面设计,使得受害者更容易相信邮件真实性,进而落入窃取私密信息的陷阱。
Trezor随后在社交平台X发布声明,确认这些邮件均为钓鱼诈骗的一部分。该公司强调官方永远不会索要钱包备份文件,并提醒用户务必离线妥善保管助记词等敏感信息。
系统未遭入侵但仍需警惕
Trezor在公告中表示其系统未被攻破,联系表单仍处于安全状态。但攻击者使用的邮箱地址来自历史数据泄露事件。该公司正在开发新防护机制以防止类似滥用行为。
这不是该加密钱包制造商首次遭遇钓鱼事件。2022年3月,其邮件服务商Mailchimp遭黑客入侵,用户曾收到伪装成钱包更新的恶意软件下载链接。2024年另有约6.6万名用户的联系信息因第三方支持平台被入侵而泄露。
加密货币钓鱼诈骗呈现蔓延趋势
钓鱼攻击已成为针对加密货币钱包用户的常见手段。此类攻击并不直接突破区块链技术,而是通过社会工程学手段诱骗用户主动交出私钥或恢复短语。
除Trezor外,多家加密钱包服务商均面临类似挑战。2020年Ledger发生重大数据泄露事件后,大量用户成为钓鱼诈骗目标。Trust Wallet和MetaMask等平台也频繁遭遇假冒客服的邮件及社交媒体诈骗。
这些事件表明,随着加密货币行业的发展,网络犯罪分子正在采用更复杂的社会工程学手段,用户需始终保持警惕。