Trezor發布安全警報 揭露詐騙集團利用聯絡表單漏洞發動釣魚攻擊
加密貨幣硬體錢包供應商Trezor已向用戶發出安全警告,指出惡意行為者正使用新手段冒充該公司進行釣魚攻擊,竊取敏感資訊。
Trezor於6月23日在社交平台X(前身為TWitter)發文表示,已發現一個安全漏洞:攻擊者濫用其聯絡表單發送偽裝成Trezor官方支援回覆的詐騙郵件。
該錢包供應商指出,這些詐騙郵件看似真實,實則是惡意行為者試圖誘騙不知情用戶提供敏感資訊以入侵帳戶的釣魚手段。
事件經過說明 • 並未發生郵件系統遭入侵 • 攻擊者以受害用戶名義聯繫客服,觸發系統自動回覆機制 • 聯絡表單功能仍安全無虞 • 團隊正積極研究防範未來...
— Trezor (@Trezor) June 23, 2025Trezor澄清,此次事件並非內部郵件系統遭駭,而是攻擊者使用目標用戶的電子郵件地址提交支援請求,觸發系統發送看似真實的自動回覆郵件,為釣魚訊息增添可信度。
Trezor強調已控制情況,正持續調查並部署額外防護措施以防範未來事件。但這並非Trezor首次遭遇攻擊。今年1月,該公司曾通報攻擊者存取其電子報訂閱者資料庫,並透過第三方服務冒充Trezor團隊發送惡意郵件。
連串事件引發對Trezor安全等級的審視。近期競爭對手Ledger的安全部門Ledger Donjon研究人員提出警告,指出Trezor Safe系列產品可能無法完全抵禦複雜攻擊。
Trezor現呼籲用戶保持警覺,遵循嚴格安全措施保護資產。「切記永遠不要分享錢包備份——這些資訊必須保持私密且離線狀態。Trezor絕不會索要您的錢包備份。」該公司警告。
——翻譯作者 FrostByteX
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列