硬件钱包Trezor就网络钓鱼攻击向用户发出警示提醒

摘要:该骗局背后的不良行为者试图引诱上述电子邮件的收件人从一个看起来像真实交易的欺诈性域名中下载一个假版本的Trezor Suite软件,并诱使他们输入他们的助记词。

根据Trezor发布的一条推文,这家总部位于布拉格的加密货币硬件钱包制造商已经成为虚假数据泄露邮件的目标。

该事件与流行的电子邮件营销服务平台Mailchimp有关,该平台已被一名内部人员入侵,以便向加密货币公司发送恶意链接。

那些订阅了由Mailchimp提供的新闻简报的用户收到了大量的虚假通知。冒充Trezor团队的欺诈者警告说,由于大规模的安全漏洞,他们的潜在受害者的加密货币持有量可能被盗。

该骗局背后的不良行为者试图引诱上述电子邮件的收件人从一个看起来像真实交易的欺诈性域名中下载一个假版本的Trezor Suite软件,并诱使他们输入他们的助记词。

这个假域名以Punycode字符为特色,这使得黑客有可能为这个假的应用程序添加合法的外衣。更多区块链消息,请关注下载区块天眼APP,全球区块链监管查询APP。

据Bleeping Computer报道,诈骗者创造了一个欺诈性的Trezor Suite版本,从表面上看与真实的Trezor Suite几乎没有区别。为了让潜在的受害者放松警惕,该应用程序甚至包括一个看起来合法的警告,它敦促用户在最近的钓鱼攻击中不要输入他们的恢复种子(除非物理设备指示他们这样做)。

图片来源:bleepingcomputer.com

恢复种子是任何钱包中最关键的元素。它是一个单词列表,可以轻松地重新获得一个人的加密货币持有量。经验法则是永远不要在任何网站上输入你的助记词。然而,已经有无数的受害者粗心和无知地披露了他们的助记词。

注:原文来源于u.today,由Olivia编译,英文版权归原作者所有。

免责声明

本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性作出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任
上一篇

哈萨克斯坦当局追查被控利用税收优惠的加密货币矿工

下一篇

不受监管的加密公司将被列入欧盟的风险犯罪名单