重要提示
攻击者利用Trezor的联络表单发送伪装成官方客服回复的钓鱼邮件。Trezor确认其系统未被入侵,诈骗手段是利用自动回复功能响应看似合法的请求。用户务必不要分享钱包备份信息,发现可疑邮件应立即举报。
Trezor用户遭遇钓鱼攻击——请保持警惕
Trezor就近期发生的钓鱼攻击发布警告,攻击者利用该公司的客服联络表单实施诈骗。这些伪装成Trezor官方客服的邮件看似真实,实则为窃取用户钱包备份信息。
Trezor表示其邮件系统未遭入侵,联络表单本身也未被攻破。攻击者通过冒用真实用户邮箱提交请求,触发系统自动回复机制,使得回复邮件看起来像真正的官方客服消息。
Trezor称问题已受控
Trezor声明该问题已"得到控制",并保证系统仍然安全。公司在后续公告中表示:"我们的联络表单安全无虞,正在积极研究防范类似滥用的方案。"
公司强调用户绝对不可分享钱包备份信息:"Trezor永远不会索要您的钱包备份",警告用户备份信息仅可输入实体硬件钱包,绝不可在线上提交。
用户报告收到诈骗邮件
多位用户反映收到此类诈骗邮件。用户Emzy在社交平台确认:"我也收到了这封邮件"。Trezor迅速回应,建议用户忽略并不要互动。
Trezor同时发布安全建议,提醒用户保持警惕:"切勿向任何人分享您的钱包备份(助记词)",鼓励用户保持警觉并及时举报可疑信息。