Hết sức lưu ý: Nhiều hình thức lưu trữ tiền số đã không còn an toàn!
Bất kỳ hình thức lưu trữ tiền mã hoá nào hiện tại đều đã không còn an toàn, kể cả đối với ví lạnh.
Như chúng ta đã biết, ví lạnh hay ví cứng chính là những thiết bị có khả năng lưu trữ tài sản số với độ tin cậy gần như tuyệt đối và cũng rất hiếm khi ghi nhận một cuộc tấn công nhắm thẳng vào các loại ví này. Tuy nhiên, các hacker đã lựa chọn đi đường vòng thay vì đánh trực diện. Nạn nhân lần này là thương hiệu ví lạnh đình đám Trezor.

Ví lạnh được xem là nơi lưu trữ an toàn dành cho các loại tiền mã hoá
Vào cuối tuần vừa qua, rất nhiều người dùng đã báo cáo về việc nhận được một email khả nghi xuất phát từ một đơn vị tự xưng là "Trezor". Về nội dung, email thông báo về việc đội ngũ bảo mật tại công ty đã phát hiện ra một lỗ hổng nghiêm trọng đủ để khiến cho tài sản của chủ sở hữu ví gặp nguy hiểm. Cuối email, những kẻ tấn công đề nghị người dùng tải về một "bản cập nhật" ứng dụng để đổi mật khẩu ví.

Nội dung email giả mạo Trezor, trông khá chuyên nghiệp và chỉn chu
Qua hình thức trình bày, có thể thấy đây là một email khá chuyên nghiệp với câu chữ gọn gàng, không lỗi chính tả và nội dung tương đối thuyết phục. Tuy nhiên, điểm khả nghi đã xuất hiện khi tên miền của những email là "@trezor.us", đáng ngờ hơn nữa, nếu người dùng còn có đủ dũng cảm để nhấn vào đường link bên trong email mặc cho những nguy cơ có thể bị tấn công ngay sau cú click thì đường link này lại có tên miền với đuôi là ".com"?

Website tải xuống "bản cập nhật" phần mềm
Thông thường, các tổ chức và công ty chuyên nghiệp đều sẽ sử dụng một loại tên miền như nhau, chứ không vừa ".us" vừa ".com" thế này. Thêm nữa, tên miền chính thức của công ty Trezor lại có phần đuôi là ".io". Như vậy có thể kết luận, có một nhóm hacker đang tiến hành một cuộc tấn công giả mạo (phishing attack) nhắm vào những người dùng sở hữu ví lạnh Trezor.
Rất nhanh sau những báo cáo từ phía người dùng, Trezor đã tìm ra vấn đề. Trong thông báo chính thức trên Twitter, hãng ví lạnh nổi tiếng xác nhận đã có sự cố rò rỉ thông tin người dùng. Cụ thể, Trezor đã hợp tác với một công ty cung cấp dịch vụ email quảng cáo có tên là Mailchimp và hacker bằng một cách nào đó đã có được danh sách địa chỉ email của những khách hàng đăng ký nhận tin tức từ Trezor.
Trong thông báo mới nhất, Trezor cũng tuyên bố sẽ dừng liên lạc với khách hàng thông qua email cho đến khi quá trình điều tra hoàn tất. Đồng thời, công ty cũng khuyên người dùng không nên nhấn vào bất kỳ đường link nào được đính kèm trong email với nguồn gốc từ Trezor, ít nhất là trong thời điểm hiện tại.

Tấn công giả mạo là một phương thức khá phổ biến được nhiều hacker sử dụng như bước đầu của cuộc tấn công
Trên thực tế, tấn công giả mạo là một hình thức không quá mới, tuy nhiên lại tương đối hiệu quả vì những kẻ đứng sau thường sử dụng tên tuổi của những thương hiệu lớn để dụ dỗ con mồi sập bẫy. Ngoài lĩnh vực tiền mã hoá, chúng ta đã từng chứng kiến rất nhiều vụ tấn công giả mạo khác nhau trong nhiều năm trở lại đây với muôn hình vạn trạng như đội lốt các trang tin uy tín hay núp bóng những tựa phim bom tấn để "ép" người dùng click vào đường link chứa mã độc và hậu quả của sự ngây thơ này thì khôn lường.
Từ khóa
Bài viết mới

Nữ nhân viên ngân hàng muốn làm 'nóc nhà', từ chối đồng nghiệp trên show hẹn hò
Nữ nhân viên ngân hàng 32 tuổi đến 'Bạn muốn hẹn hò' tìm bạn trai, được Quyền Linh mai mối cho nam …
Tử vong vì chủ quan với chó nhà
Đồng Nai đang là 1 trong 5 tỉnh 'top' đầu cả nước về số người chết do bệnh dại. Đáng lo ngại, nhiều…
Bác sĩ chia sẻ cách xử trí khi có người nhà bị liệt mặt
Liệt mặt ngoại biên thường khởi phát đột ngột chỉ trong vài giờ với dấu hiệu méo miệng, không nhăn …
Những bức ảnh đẹp và ám ảnh từ cuộc thi nhiếp ảnh đại dương thế giới
Bức ảnh đầy mê hoặc về hai chú bọ rùa biển nhỏ bé nhưng rực rỡ đã giành giải thưởng Nhiếp ảnh Đại d…
‘Thần đèn’ miễn phí di dời nhà xây nhầm ở Hải Phòng
Sau khi mua lại đất không thành, ông Đỗ Văn Hữu nhờ 'thần đèn' di dời ngôi nhà xây nhầm trên đất củ…
Giá xăng dầu hôm nay 26.9.2025: Xăng trong nước về sát mốc 20.000 đồng/lít
Giá dầu thế giới vẫn giữ đà tăng nhẹ trong khi giá xăng trong nước vừa được điều chỉnh giảm đồng lo…
Các bài viết mới
Nữ nhân viên ngân hàng muốn làm 'nóc nhà', từ chối đồng nghiệp trên show hẹn hò
Tử vong vì chủ quan với chó nhà
Bác sĩ chia sẻ cách xử trí khi có người nhà bị liệt mặt
Những bức ảnh đẹp và ám ảnh từ cuộc thi nhiếp ảnh đại dương thế giới
‘Thần đèn’ miễn phí di dời nhà xây nhầm ở Hải Phòng
Giá xăng dầu hôm nay 26.9.2025: Xăng trong nước về sát mốc 20.000 đồng/lít
Giá heo hơi hôm nay 26.9.2025: Trầm lắng kéo dài
Ngành y tế công tại TP.HCM về đích bệnh án điện tử
Galaxy S26 Ultra nâng cấp lên sạc 60W sau nhiều năm chờ đợi
Giá vàng hôm nay 26.9.2025: Duy trì trên 134 triệu đồng một lượng
