指向假冒 Tezor 网站的钓鱼邮件增多,硬件钱包用户感到不安

2024-07-19 15:27
摘要

这种担忧提醒人们,在点击与数字资产相关的电子邮件链接时要保持警惕。

        硬件钱包服务提供商 Trezor 向 CryptoSlate 证实,它已经注意到这次网络钓鱼活动。Trezor 在 10 月 27 日发给 CryptoSlate 的电子邮件中表示:“我们注意到了最近的网络钓鱼活动,并正在积极调查。我们会不断举报虚假网站、联系域名注册商,并教育和警告我们的客户已知风险。”
        该公司建议用户不要将恢复种子直接输入任何网站、移动应用程序或输入计算机。Trezor 补充道: “使用恢复种子的唯一安全方法是按照连接的 Trezor 硬件钱包上显示的说明进行操作。”区块链分析师 ZachXBT 强调,一些 Trezor 硬件钱包用户正在收到网络钓鱼电子邮件,这引发了人们对该硬件钱包公司可能出现数据泄露的担忧。
        在 Reddit 和 X(以前称为 Twitter)等社交媒体平台上,有用户报告收到了可疑电子邮件,这些电子邮件将他们引导至一个假冒的 Trezor 网站,敦促他们更新应用程序。例如,ZachXBT 识别出对 X 表示担忧的用户 JHDN,认为硬件钱包服务提供商可能存在安全漏洞,因为专门为其 Trezor 帐户创建的邮件收到了网络钓鱼邮件。
        同样,Reddit 用户 Avid28193 也对 Trezor 客户数据库可能遭到泄露表示担忧,他表示:“显然有人掌握了 Trezor 的客户数据库。一个月左右的时间里,我收到了几封关于‘固件更新’的电子邮件和短信。”


Trezor 还是 Evri?
        与此同时,一些社区成员质疑泄漏是否源自Trezor或其英国分销商 Evri。Evri 是英国最大的包裹递送公司之一,为 eBay、亚马逊等顶级零售品牌提供服务。X 用户 TheCrypticWolf指出,此次泄密可能并非源自 Trezor,因为它会在 30 天后自动删除其客户信息。
        ZachXBT 建议社区小心网络钓鱼活动,并表示不确定此次入侵是否发生在 Evri 或 Trezor。他写道:“请注意,此人刚刚收到了一封钓鱼邮件,该邮件的电子邮件地址与他购买 Trezor 时关联。这是一封专门为此次购买而创建的新邮件,购买时间为 6 个月前。这似乎是 Trezor 或 Evri(运送 Trezor 的英国快递公司)的潜在数据泄露。”


原文:Hardware wallet users rattled by rise in phishing emails pointing to fake Tezor website(cryptoslate)
原作者:Oluwapelumi Adejumo

声明:本文所述观点并非数字焦点的立场,不构成任何投资活动的邀约或建议。本文仅供参考。投资存在风险,请自行评估。转载需注明来源,违者必究!文章投稿请联系miqianbao@gmail.com
推荐
热点