登录
注册
据 Woofun AI 消息,硬件钱包厂商 Trezor 确认其物流服务提供商 ShipMonk 的安全漏洞导致约 14,000 名用户的个人数据遭泄露。Trezor 明确强调,此次事件并非针对其自身系统的网络入侵,用户持有的 Trezor 设备本身保持安全,但泄露的数据可能被用于发起高级钓鱼攻击。
受影响群体主要分布在 5 月 10 日至 8 月 8 日期间从美国、英国、瑞典、哥伦比亚、巴西、意大利及葡萄牙收货的用户。Woofun AI 整理数据显示,其中 11,742 名客户的姓名、实际住址、电话号码及电子邮箱地址面临泄露风险;另有 1,947 名用户的姓名、所在城市及电子邮箱地址存在安全隐患。
诈骗分子可能利用这些精准信息发送虚假邮件、拨打假电话或寄送欺诈性信件,甚至冒充银行、加密货币交易所及 Trezor 官方进行诈骗。值得注意的是,这并非 Trezor 首次面临此类威胁,该公司曾在 2024 年 1 月披露,自 2021 年 12 月以来,约有 66,000 名曾联系过客服团队的用户已处于钓鱼攻击风险之中。
当前针对加密货币持有者的诈骗手段正呈现多模态融合趋势,攻击者不仅通过短信、电子邮件和电话实施诈骗,还利用实体信件伪装成需要帮助的家人或执法机构,以偿还所谓债务为由诱导受害者转账。这种结合社会工程学的高仿真攻击,使得仅靠技术防护难以完全规避风险。