บริษัทผู้ผลิตกระเป๋าคริปโตแบบฮาร์ดแวร์ชื่อดัง Trezor ออกประกาศแจ้งเตือนผู้ใช้งานอย่างเป็นทางการ เมื่อช่วงเช้าวันจันทร์ (23 มิ.ย.) หลังตรวจพบว่าแฮกเกอร์ใช้ช่องทาง “ฟอร์มติดต่อออนไลน์” ของบริษัทส่ง อีเมลหลอกลวง ปลอมตัวเป็นฝ่ายซัพพอร์ต พร้อมหลอกขอ Seed Phrase จากเหยื่อ
ทีมงาน Trezor ระบุผ่านบัญชี X (Twitter) ว่า:
“อีเมลเหล่านี้ดูเหมือนของจริงมาก แต่เป็น ฟิชชิ่ง! โปรดอย่าแชร์ backup (seed phrase) กับใครเด็ดขาด — ข้อมูลนี้ต้องเก็บเป็นความลับและแบบออฟไลน์เท่านั้น เพราะเราจะไม่มีวันสอบถามหา seed phrase ของผู้ใช้”
วิธีโจมตีของคนร้าย
แฮกเกอร์ใช้ฟอร์มติดต่อของ Trezor โดยกรอกอีเมลของเหยื่อลงไป ระบบจึงส่ง อีเมลตอบกลับอัตโนมัติ ไปยังผู้ใช้งาน ซึ่งดูเหมือนว่าเป็นอีเมลจากฝ่ายซัพพอร์ตจริงๆ ทำให้หลายคนอาจหลงเชื่อและให้ข้อมูลสำคัญ
แม้เหตุการณ์นี้จะสร้างความตกใจในชุมชนคริปโต แต่ Trezor ยืนยันว่าไม่มีการรั่วไหลของระบบอีเมลภายในบริษัท อีเมลของเหยื่อที่ถูกนำไปใช้ อาจมาจากฐานข้อมูลที่รั่วไหลจากเหตุการณ์ในอดีต
Trezor ระบุเพิ่มเติมว่า:
“ตอนนี้เราควบคุมสถานการณ์ไว้ได้แล้ว ฟอร์มติดต่อยังปลอดภัยอยู่ และเรากำลังพัฒนาวิธีป้องกันไม่ให้เกิดการนำไปใช้ในลักษณะนี้ซ้ำอีกในอนาคต เราขอให้ผู้ใช้งานมีสติ ระวังตัวอยู่เสมอ”
เคยเกิดมาแล้วหลายครั้ง!
นี่ไม่ใช่ครั้งแรกที่ Trezor เจอกับปัญหาลักษณะนี้ — ย้อนกลับไปในเดือน มี.ค. 2022 เคยเกิดเหตุ Mailchimp (ผู้ให้บริการส่งอีเมลของ Trezor) ถูกแฮก จนผู้ใช้ได้รับอีเมลปลอม หลอกให้ดาวน์โหลดมัลแวร์ โดยอ้างว่าเป็นการอัปเดตเฟิร์มแวร์ของ Trezor
ไม่ใช่แค่ Trezor เท่านั้น คู่แข่งรายใหญ่อย่าง Ledger ก็เคยเผชิญการรั่วไหลข้อมูลครั้งใหญ่เมื่อปี 2020 ส่งผลให้มีการโจมตีฟิชชิ่งต่อเนื่องยาวนาน รวมถึงผู้ใช้งาน MetaMask และ Trust Wallet เอง ก็เคยตกเป็นเป้าผ่านทั้งอีเมลปลอม บัญชีโซเชียลปลอม และช่องทางซัพพอร์ตปลอมเช่นกัน
Cr.theblock
—————————————————–
เพิ่มเพื่อนรับข่าวสารตลาดหุ้น Forex และบทความดีๆ ด้านการเงิน การลงทุน ฟรี !!
http://line.me/ti/p/%40zhq5011b
Line ID:@fxhanuman
Web : https://www.fxhanuman.com
Web : https://www.eluforex.com/
FB:https://www.facebook.com/review.forex.broker/
เยี่ยมชม partner ของเราที่ Eluforex รีวิวโบรกเกอร์ Forex
#forex #ลงทุน #peppers #xm #fbs #exness #icmarkets #avatrade #fxtm #tickmill #fxpro #fxopen #fxcl #forex4yo