硬件錢包用戶遭精密釣魚詐騙鎖定
20
2
據btccSquare報導:Ledger與Trezor硬錢包用戶正面臨新一波釣魚攻擊,駭客直接將實體信件寄送至用戶住家。 這些偽冒官方通知的信件,以「強制安全檢查」為由,誘使收件人掃描QR碼,意圖竊取復原助記詞並清空錢包資產。
信件利用兩家公司過去的資料外洩事件,透過已洩露的用戶資訊增加可信度。 近期Ledger的資安事件尤其引發對客戶資料保護的擔憂。 資安專家警告,此類信件刻意營造「緊急性」,威脅用戶若不立即採取行動將喪失錢包功能。
從數字釣魚升級至實體攻擊,標誌著加密資安威脅的危險演進。 兩家公司尚未說明攻擊者如何取得實體地址,但歷史數據外洩事件被視為主要嫌疑來源。
來源: