加密貨幣警訊:Trezor警告用戶提防假冒客服郵件
一則新的加密貨幣警報正震撼硬體錢包用戶社群。產業龍頭之一的Trezor,其官方客服系統竟成為釣魚攻擊的管道。詳細內幕請見以下分析!

重點摘要
- 駭客利用Trezor聯絡表單發送極具可信度的釣魚郵件
- 並非技術漏洞,而是透過精準社交工程的高風險加密詐騙
針對Trezor的精密加密攻擊
週一早晨,Trezor向社群發布重大警告。駭客成功劫持官網聯絡表單,偽裝成客服發送看似真實的回覆郵件。這些偽造郵件要求受害者提供錢包備份助記詞。
公司澄清並未發生郵件資料外洩,系統也未被直接入侵。實際上,駭客是利用過往Mailchimp等平台外洩的用戶信箱,觸發官方自動回覆機制。簡單卻致命的攻擊手法!
Trezor表示已封鎖受影響管道,正積極尋求解決方案以防範未來攻擊。
社交工程:加密詐騙的新武器
此事件讓人聯想Ledger在2020年遭遇的大規模資料外洩後續攻擊。近期MetaMask與Trust WALlet用戶也遭遇類似手法。
真正的威脅不在技術漏洞,而是心理操控。詐騙者利用用戶對客服的信任,營造緊急感誘使提供備份詞。一旦得手,加密資產將完全暴露。
關鍵啟示?即使技術無懈可擊,詐騙手法仍持續進化。教育宣導、保持警覺,以及離線保存關鍵資料,仍是加密領域的最佳防禦。
這起非直接入侵的攻擊案例,顯示社交工程已成為針對加密投資者的致命武器。即便看似安全,也需時刻保持警惕。
—— 譯者 Dr4k3