Người Dùng Trezor và Ledger Bị Nhắm Mục Tiêu Bởi Các Trò Lừa Đảo Qua Thư Tín Vật Lý

TheNewsCryptoXuất bản vào 2026-02-16Cập nhật gần nhất vào 2026-02-16

Tóm tắt

Người dùng thiết bị ví cứng Trezor và Ledger đang bị nhắm mục tiêu bởi các trò lừa đảo qua thư tín vật lý. Kẻ tấn công gửi thư giả mạo có vẻ chính thức, thậm chí tùy chỉnh với tên và thông tin đơn hàng của nạn nhân, thúc giục họ truy cập trang web độc hại để nhập cụm seed phrase với lý do "cập nhật bảo mật" hoặc "xác minh quyền sở hữu". Dữ liệu bị rò rỉ có thể đến từ hồ sơ công khai, cơ sở dữ liệu bán lẻ hoặc thông báo vận chuyển. Các chuyên gia cảnh báo: nhà cung cấp ví hợp pháp không bao giờ yêu cầu seed phrase. Người dùng cần nghi ngờ mọi thư không mong muốn, xác minh thông tin qua kênh hỗ trợ chính thức và tránh các trang web lạ. Lừa đảo qua thư vật lý này đáng tin hơn email hoặc SMS và vượt qua được bộ lọc spam.

Các nhà nghiên cứu bảo mật đã ghi nhận tin tặc gửi thư lừa đảo đến chủ sở hữu thiết bị Trezor và Ledger. Những lá thư gửi qua đường bưu điện này dường như tham chiếu đến ví tiền mã hóa của người nhận và thúc giục hành động liên quan đến cụm từ khôi phục (seed phrase) của họ. Tin tặc thiết kế các lá thư trông có vẻ hợp pháp với các chi tiết tùy chỉnh bên trong phong bì in sẵn. Người nhận thường nhận được thư sau khi mua phần cứng gần đây hoặc do tính năng hiển thị theo dõi đơn hàng trực tuyến.

Văn bản lừa đảo hướng dẫn người dùng truy cập một tên miền độc hại để "cập nhật bảo mật" hoặc nhận ưu đãi đổi phần cứng. Trên trang web giả mạo, người truy cập thấy lời nhắc nhập các từ khóa seed private để "xác minh quyền sở hữu" hoặc "mở khóa tài sản". Các tác nhân đe dọa sử dụng các cụm seed phrase bị đánh cắp để chuyển tài sản kỹ thuật số ra khỏi các ví được nhắm mục tiêu. Kỹ thuật xã hội thông qua thư tín vật lý làm tăng sự tin tưởng của nạn nhân vào tính xác thực của trò lừa đảo.

Các nhà nghiên cứu nổi bật rằng chiến thuật này khai thác dữ liệu được thu thập từ hồ sơ công khai, cơ sở dữ liệu của nhà bán lẻ hoặc thông báo vận chuyển. Tin tặc có thể tùy chỉnh thư với tên, chi tiết mô hình ví một phần và danh bạ hỗ trợ được cho là chính thức. Do đó, sự tùy chỉnh này làm cho các trò lừa đảo qua thư tín vật lý trở nên thuyết phục hơn so với các nỗ lực lừa đảo qua email hoặc SMS chung chung. Các lá thư gửi qua đường bưu điện thường cảnh báo về "thông báo bảo mật khẩn cấp" hoặc "đóng tài khoản" để gây áp lực phản hồi nhanh chóng.

Các công ty bảo mật cảnh báo rằng ví phần cứng chỉ bảo vệ chống lại các cuộc tấn công từ xa, không phải chống lại việc người dùng tiết lộ thông tin bí mật. Nếu người dùng tiết lộ cụm seed gợi nhớ (mnemonic seed phrases) hoặc khóa private của họ, kẻ tấn công có thể bỏ qua hoàn toàn các biện pháp bảo vệ phần cứng. Ngoài ra, kẻ lừa đảo có thể bao gồm mã QR liên kết trực tiếp đến các biểu mẫu thu thập seed độc hại. Người dùng đã báo cáo nhận được những lá thư này nhiều tuần sau khi đơn đặt hàng ví phần cứng của họ được giao.

Những tuyên bố về hoàn tiền hoặc nâng cấp trong thư thường dụ dỗ người dùng hành động ngay lập tức. Các nhà nghiên cứu cho biết nhiều nạn nhân hiểu sai các yếu tố thương hiệu hợp pháp được đưa vào trong phong bì lừa đảo. Trong một số trường hợp, kẻ tấn công mô phỏng tài liệu hỗ trợ chính thức của Ledger hoặc Trezor. Thư tín vật lý cho phép kẻ lừa đảo vượt qua bộ lọc thư rác email và các chặn gian lận SMS.

Cách Người Dùng Có Thể Bảo Vệ Mình Khỏi Các Trò Lừa Đảo Qua Thư Tín

Các chuyên gia bảo mật khuyến cáo người dùng ví phần cứng nên đối xử với thư không được yêu cầu với sự nghi ngờ. Người dùng nên xác minh bất kỳ tuyên bố nào yêu cầu nhập cụm seed phrase thông qua các kênh hỗ trợ chính thức. Các nhà cung cấp ví hợp pháp không bao giờ yêu cầu seed phrase, khóa private hoặc từ khôi phục để "xác minh". Nếu một thông báo qua thư có vẻ khẩn cấp hoặc đe dọa, người nhận nên đối chiếu hồ sơ đơn hàng và các trang hỗ trợ chính thức.

Người dùng cũng nên đảm bảo rằng thông báo theo dõi lô hàng của họ đến từ các tên miền nhà bán lẻ được ủy quyền. Bất kỳ ưu đãi không được yêu cầu từ bên thứ ba liên quan đến tài sản crypto nên được tránh hoàn toàn. Các giới thiệu tội phạm gia tăng đối với các chiến dịch lừa đảo kết hợp thư được cá nhân hóa với các biểu mẫu trực tuyến gian lận. Báo cáo các lá thư đáng ngờ cho cơ quan thực thi pháp luật có thể giúp ích cho các cuộc điều tra trong tương lai. Các diễn đàn cộng đồng cũng chia sẻ các ví dụ về thư lừa đảo để giáo dục những người mua ví phần cứng mới.

Tin Tức Crypto Nổi Bật:

Upbit Niêm Yết Bittensor (TAO) với Các Cặp Giao Dịch KRW, BTC và USDT

TagsCryptocurrencyLedgerScamScammersTrezor

Nội dung Liên quan

Từ Trở Lại Đến Từ Chức: 437 Ngày Của Trần Hàng Tại DingTalk

**Tóm tắt: Hành trình 437 ngày của Trần Hàng từ khi trở lại tới khi rời ghế CEO Đinh Đinh** Ngày 31/3/2025, Trần Hàng (biệt danh "Vô Chiêu"), người sáng lập Đinh Đinh, trở lại nắm quyền CEO sau 4 năm, với sứ mệnh dẫn dắt nền tảng này bước vào kỷ nguyên AI dưới chiến lược AI toàn diện của Alibaba. Trong 437 ngày, ông đã thực hiện loạt biện pháp quản lý mạnh mẽ và gây tranh cãi: tăng cường kiểm soát giờ giấc, cắt giảm chi phí, yêu cầu nhân viên "xuống đất" làm dịch vụ khách hàng để phát hiện vấn đề thực tế. Ông nhanh chóng ra mắt AI Đinh Đinh 1.0 vào tháng 8/2025, với sản phẩm chủ lực là Đinh Đinh ONE, một cổng tương tác AI mới. Tuy nhiên, ONE sau đó gặp vấn đề về tỷ lệ giữ chân người dùng và bị thu hẹp. Đến tháng 3/2026, Trần Hàng công bố AI Đinh Đinh 2.0 - nền tảng làm việc nguyên sinh AI cấp doanh nghiệp toàn cầu đầu tiên mang tên "Ngộ Không". Ông tuyên bố "đập vỡ" Đinh Đinh cũ để xây dựng lại bằng AI, biến Đinh Đinh thành nền tảng mang "Ngộ Không". Điều này đánh dấu sự chuyển đổi chiến lược: "Ngộ Không" trở thành lối vào chính cho AI toB của Alibaba, còn Đinh Đinh trở thành vật mang. Tháng 6/2026, hai bài viết dài gây bão nội bộ ("Đặt mình trong Đinh" và "Đặt mình ngoài Đinh") phơi bày những vấn đề về văn hóa làm việc căng thẳng, quản lý độc đoán. Ủy ban Đối tác Alibaba đã lên tiếng chỉ trích hiếm hoi về phong cách quản lý này. Ngày 11/6, Alibaba thông báo Trần Hàng rời ghế CEO. Người kế nhiệm là Trần Vũ Sâm (sinh năm 1992), một cực khách kỹ thuật trẻ tuổi, người sáng lập MuleRun. Hành trình 437 ngày của Trần Hàng để lại một nền tảng kỹ thuật vững chắc ("Ngộ Không", CLI hóa) cho lối vào AI toB của Alibaba, nhưng cũng đi kèm cái giá lớn về tổ chức và văn hóa. Tương lai của Đinh Đinh giờ đây nằm trong tay thế hệ lãnh đạo mới, với kỳ vọng tìm lại tinh thần khởi nghiệp trong kỷ nguyên AI.

marsbit5 phút trước

Từ Trở Lại Đến Từ Chức: 437 Ngày Của Trần Hàng Tại DingTalk

marsbit5 phút trước

『Nữ hoàng khai thác tiền ảo』 Lữ Vĩnh Song: Từng nắm giữ 9% sức mạnh tính toán Bitcoin toàn cầu, nhưng bị 'Phò mã Trung Đông' lừa mất 60 triệu đô tại Mỹ

Bài báo kể về lãnh đạo doanh nghiệp tiền điện tử Trung Quốc Lã Vịnh Song (Fiona Lyu), từng được mệnh danh là "Nữ hoàng khai thác coin". Công ty của bà, Valarhash, điều hành các hồ khai thác 1THash và Bytepool, từng nắm giữ khoảng 9% tổng sức mạnh tính toán (hashrate) của mạng lưới Bitcoin toàn cầu vào thời kỳ đỉnh cao năm 2020. Năm 2021, sau lệnh cấm khai thác tiền điện tử ở Trung Quốc, bà chuyển hướng hoạt động sang Hoa Kỳ. Tại Ohio, bà trở thành nạn nhân của một vụ lừa đảo tinh vi do hai anh em Zubair thực hiện. Họ giả danh thành viên hoàng gia Trung Đông và một quản lý quỹ phòng hộ, thông qua việc hối lộ một trợ lý thị trưởng để tạo vỏ bọc hợp pháp, thuyết phục Lã Vịnh Song ký hợp đồng phát triển trang trại khai thác. Tổng cộng bà bị lừa hơn 9,4 triệu USD (khoảng 6.000 triệu NDT), bao gồm tiền hợp đồng và 1.067 máy đào bị bán sang Canada. Năm 2026, tòa án Mỹ kết án hai anh em Zubair lần lượt 24 và 23 năm tù. Cùng thời gian này, tại Trung Quốc, công ty của bà cũng thua kiện và phải hoàn trả gần 20 triệu NDT cho một công ty con của ST Zhongchang do hợp đồng khai thác Bitcoin bị tuyên bố vô hiệu.

marsbit13 phút trước

『Nữ hoàng khai thác tiền ảo』 Lữ Vĩnh Song: Từng nắm giữ 9% sức mạnh tính toán Bitcoin toàn cầu, nhưng bị 'Phò mã Trung Đông' lừa mất 60 triệu đô tại Mỹ

marsbit13 phút trước

Tân quý tộc AI, bạn trò chuyện giá 5.000 USD mỗi giờ: Thung lũng Silicon 2026 và Night City 2077

Bài viết mô tả sự biến đổi của San Francisco vào tháng 6/2026 dưới tác động của cơn sốt AI. Làn sóng IPO của các gã khổng lồ AI như OpenAI và Anthropic đã tạo ra một tầng lớp triệu phú công nghệ trẻ, chủ yếu sống ở các khu như SoMa. Sự thịnh vượng này hồi sinh thành phố, đẩy giá thuê văn phòng và nhà ở tăng vọt, nhưng cũng làm sâu sắc thêm khoảng cách giàu nghèo. Giữa bối cảnh đó, một dịch vụ "trò chuyện cao cấp" đắt đỏ nở rộ, đáp ứng nhu cầu đặc biệt của giới tinh hoa AI: được lắng nghe. Các khách hàng trẻ tuổi, giàu có nhưng cô đơn, sẵn sàng trả 3.000-6.000 USD/giờ để có những cuộc trò chuyện về AI, GPU, chủ nghĩa trường thọ với những người phụ nữ vừa thông minh, xinh đẹp vừa am hiểu chuyên môn. Họ không tìm kiếm sự xa hoa truyền thống mà là sự kết nối trí tuệ và cảm xúc, một thứ xa xỉ trong thời đại mới. Bài viết vẽ nên một xã hội nơi công nghệ tiên tiến tồn tại song song với sự cô lập cá nhân và bất bình đẳng ngày càng tăng, gợi nhớ đến hình ảnh "thành phố không ngủ" (Night City) trong thế giới cyberpunk - nơi mức sống và trải nghiệm của con người bị phân hóa sâu sắc bởi địa vị và công nghệ.

marsbit23 phút trước

Tân quý tộc AI, bạn trò chuyện giá 5.000 USD mỗi giờ: Thung lũng Silicon 2026 và Night City 2077

marsbit23 phút trước

Bản đồ toàn cảnh AI phi tập trung năm 2026: Tại sao blockchain là 'liều thuốc giải' không thể bỏ qua của AI?

**AI phi tập trung năm 2026: Tại sao blockchain là 'liều thuốc giải' không thể thiếu?** AI tập trung đối mặt nhiều hạn chế cấu trúc: tài nguyên tính toán khan hiếm, kiểm soát tập trung quá mức, đầu ra không thể xác minh, và khó khăn trong thu thập dữ liệu huấn luyện. Blockchain có thể giải quyết những vấn đề này bằng cách làm cho trí tuệ nhân tạo trở nên mở, có thể kiểm chứng và dễ tiếp cận về mặt kinh tế. Bản đồ hệ sinh thái AI phi tập trung gồm ba tầng: 1. **Tầng Ứng dụng & Dịch vụ:** Tập trung vào Tài chính Tác tử (ví dụ: giao dịch tự động, tối ưu hóa yield farming) và Thanh toán Tác tử (máy thanh toán cho máy), với các giao thức như x402 xử lý hàng trăm triệu giao dịch. 2. **Tầng Middleware (Phần mềm trung gian):** Giải quyết việc phối hợp, danh tính và danh tiếng của các tác tử AI. Các dự án như Bittensor (mạng lưới các subnet chuyên biệt), NEAR, và Virtuals đang xây dựng nền tảng cho nền kinh tế tác tử. 3. **Tầng Cơ sở hạ tầng:** Cung cấp nền tảng tính toán, suy luận, huấn luyện, dữ liệu và lưu trữ phi tập trung. Các mạng như Akash, Render cung cấp điện toán giá rẻ; Filecoin, Grass cung cấp lưu trữ và dữ liệu; trong khi Nillion, Phala Network tập trung vào lớp riêng tư và xác minh. Xu hướng 2026-2027: Nhu cầu AI tăng nhanh hơn cơ sở hạ tầng. Điện toán đang trở thành một loại tài sản, và thị trường on-chain là lớp tài chính của nó. Kinh tế token là lợi thế cấu trúc để phối hợp vốn, tính toán và dữ liệu. Kết luận: AI phi tập trung đang phát triển mạnh mẽ, chuyển từ giai đoạn đầu tư mạo hiểm sang một mô hình phối hợp mới cho tính toán, dữ liệu và vốn, mặc dù việc áp dụng vẫn chưa đồng đều và việc nắm bắt giá trị cần được thiết kế đúng đắn.

Foresight News26 phút trước

Bản đồ toàn cảnh AI phi tập trung năm 2026: Tại sao blockchain là 'liều thuốc giải' không thể bỏ qua của AI?

Foresight News26 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片