登錄
註冊
據 Woofun AI 消息,硬件錢包廠商 Trezor 確認其物流服務提供商 ShipMonk 的安全漏洞導致約 14,000 名用戶的個人數據遭泄露。Trezor 明確強調,此次事件並非針對其自身系統的網絡入侵,用戶持有的 Trezor 設備本身保持安全,但泄露的數據可能被用於發起高級釣魚攻擊。
受影響羣體主要分佈在 5 月 10 日至 8 月 8 日期間從美國、英國、瑞典、哥倫比亞、巴西、意大利及葡萄牙收貨的用戶。Woofun AI 整理數據顯示,其中 11,742 名客戶的姓名、實際住址、電話號碼及電子郵箱地址面臨泄露風險;另有 1,947 名用戶的姓名、所在城市及電子郵箱地址存在安全隱患。
詐騙分子可能利用這些精準信息發送虛假郵件、撥打假電話或寄送欺詐性信件,甚至冒充銀行、加密貨幣交易所及 Trezor 官方進行詐騙。值得注意的是,這並非 Trezor 首次面臨此類威脅,該公司曾在 2024 年 1 月披露,自 2021 年 12 月以來,約有 66,000 名曾聯繫過客服團隊的用戶已處於釣魚攻擊風險之中。
當前針對加密貨幣持有者的詐騙手段正呈現多模態融合趨勢,攻擊者不僅通過短信、電子郵件和電話實施詐騙,還利用實體信件僞裝成需要幫助的家人或執法機構,以償還所謂債務爲由誘導受害者轉賬。這種結合社會工程學的高仿真攻擊,使得僅靠技術防護難以完全規避風險。