硬體錢包廠商Trezor警告用戶,近期出現假冒官方名義寄送的「STM32安全漏洞」詐騙信件,提醒用戶切勿點擊信件內連結或輸入錢包備份資訊。
Trezor表示,這波假警告信是因第三方電子郵件服務商遭到入侵而發出,並非Trezor系統本身遭駭。
Trezor在官方安全公告中指出,任何冒用Trezor名義、要求用戶立即採取行動的信件都應視為「釣魚」詞攻擊,呼籲用戶看到類似信件時不要點擊任何連結。
評論來看,這類手法常利用用戶對安全漏洞的恐慌心理,誘導受害者主動交出私鑰或助記詞,一旦資訊外洩,錢包資產恐在短時間內被轉移一空。
Trezor進一步提醒,錢包備份助記詞與密碼絕不可與任何人分享,官方也不會透過郵件索取這類資訊。用戶若想確認安全相關訊息真偽,應以官方網站或官方社群管道公告為準,避免透過信件內連結進行任何驗證或設定變更。
留言 0