硬體錢包大廠Trezor近期再度成為釣魚詐騙鎖定的對象,駭客涉嫌整合多個加密貨幣服務過去外洩的資料庫資訊,對用戶發動精準式攻擊。
據吳說區塊鏈(Wu Blockchain)報導,Trezor近日發出新一輪釣魚攻擊警訊,並提及部分客戶的KYC(身分認證)資料有外洩之虞。Trezor也重申,任何要求用戶提供助記詞、密碼、PIN碼或驗證碼的訊息都屬詐騙,籲用戶切勿回應或點擊相關連結。
Trezor先前曾證實,因物流合作夥伴系統遭入侵,導致部分客戶的姓名、電子郵件、電話號碼與收件地址等個資外洩。吳說區塊鏈指出,此次攻擊可能並非單一外洩事件所致,而是駭客整合多個加密貨幣服務先前外洩的用戶資料拼湊而成,藉此提高詐騙訊息的可信度與命中率。
由於駭客手法日趨精細,安全人士提醒用戶,任何聲稱代表Trezor或其他錢包業者、要求輸入助記詞、私鑰或驗證碼的訊息,均應視為詐騙,並建議透過官方管道確認訊息真偽。
留言 0