มีการแพร่กระจายแคมเปญฟิชชิงที่กำหนดเป้าหมายผู้ใช้ Ledger และ Trezor ในช่วงเดือนพฤษภาคม 2026 โดยใช้จดหมายทางกายภาพปลอมที่มีตราสินค้าและการพิมพ์ดูเหมือนของจริง ปั๊มตราฮอโลกราฟ และลายเซ็นผู้บริหารปลอม จดหมายดังกล่าวขอให้ผู้รับสแกนโค้ด QR สำหรับการตรวจสอบ “Authentication Check” หรือ “Transaction Check” ที่กำหนดเป็นเส้นตาย อ้างว่าหากไม่ทำตามจะทำให้ฟังก์ชันการทำงานของวอลเล็ตหายไป โค้ด QR จะพาไปยังโดเมนปลอม (เช่น trezor.authentication-check.io, ledger.setuptransactioncheck.com) และขอให้ผู้รับใส่ recovery phrase แบบ 24-, 20- หรือ 12 คำ เมื่อกรอกแล้ว ผู้โจมตีจะสามารถขโมยสินทรัพย์ทั้งหมดในวอลเล็ตได้ แคมเปญนี้ใช้การใส่ชื่อและที่อยู่ของผู้รับแบบเฉพาะรายที่ได้มาจากเหตุข้อมูลรั่วก่อนหน้านี้ของ Ledger และ Trezor ทำให้ได้ผลมากขึ้นด้วยการหลอกลวงทางสังคม
วอลเล็ตของคุณจะไม่ถูกบุกรุก เว้นแต่คุณจะสแกนโค้ด QR หรือป้อน recovery phrase ของคุณ การสื่อสารอย่างเป็นทางการจาก Ledger และ Trezor จะเกิดขึ้นผ่านตัวอุปกรณ์เท่านั้น (Ledger Live, Trezor Suite) หรือผ่าน URL ทางการ (ledger.com, trezor.io) โปรดรายงานโดเมนฟิชชิงที่ ledger.com/security/report-an-issue หรือ trezor.io/learn/a/report-phishing-attack ห้ามแชร์ recovery phrase ของคุณกับใคร ไม่ว่ากรณีใดก็ตาม
news.related.news
Verus สะพานโอนข้ามสาย Ethereum ถูกโจมตี ทำให้การสูญเสียในภาค DeFi ระหว่างเดือนพฤษภาคมทะลุ 20 ล้านดอลลาร์
เจ้าของคริปโทถูกบังคับด้วยปืนให้ปลดล็อกบัญชี ในเหตุปล้นมูลค่า $6.5M ชุดใหญ่
การยึดคริปโตในบราซิลพุ่งขึ้น 600% สู่ 14 ล้านดอลลาร์ในปี 2025