Người Dùng Trezor và Ledger Bị Nhắm Mục Tiêu Bởi Các Trò Lừa Đảo Qua Thư Tín Vật Lý

TheNewsCryptoXuất bản vào 2026-02-16Cập nhật gần nhất vào 2026-02-16

Tóm tắt

Người dùng thiết bị ví cứng Trezor và Ledger đang bị nhắm mục tiêu bởi các trò lừa đảo qua thư tín vật lý. Kẻ tấn công gửi thư giả mạo có vẻ chính thức, thậm chí tùy chỉnh với tên và thông tin đơn hàng của nạn nhân, thúc giục họ truy cập trang web độc hại để nhập cụm seed phrase với lý do "cập nhật bảo mật" hoặc "xác minh quyền sở hữu". Dữ liệu bị rò rỉ có thể đến từ hồ sơ công khai, cơ sở dữ liệu bán lẻ hoặc thông báo vận chuyển. Các chuyên gia cảnh báo: nhà cung cấp ví hợp pháp không bao giờ yêu cầu seed phrase. Người dùng cần nghi ngờ mọi thư không mong muốn, xác minh thông tin qua kênh hỗ trợ chính thức và tránh các trang web lạ. Lừa đảo qua thư vật lý này đáng tin hơn email hoặc SMS và vượt qua được bộ lọc spam.

Các nhà nghiên cứu bảo mật đã ghi nhận tin tặc gửi thư lừa đảo đến chủ sở hữu thiết bị Trezor và Ledger. Những lá thư gửi qua đường bưu điện này dường như tham chiếu đến ví tiền mã hóa của người nhận và thúc giục hành động liên quan đến cụm từ khôi phục (seed phrase) của họ. Tin tặc thiết kế các lá thư trông có vẻ hợp pháp với các chi tiết tùy chỉnh bên trong phong bì in sẵn. Người nhận thường nhận được thư sau khi mua phần cứng gần đây hoặc do tính năng hiển thị theo dõi đơn hàng trực tuyến.

Văn bản lừa đảo hướng dẫn người dùng truy cập một tên miền độc hại để "cập nhật bảo mật" hoặc nhận ưu đãi đổi phần cứng. Trên trang web giả mạo, người truy cập thấy lời nhắc nhập các từ khóa seed private để "xác minh quyền sở hữu" hoặc "mở khóa tài sản". Các tác nhân đe dọa sử dụng các cụm seed phrase bị đánh cắp để chuyển tài sản kỹ thuật số ra khỏi các ví được nhắm mục tiêu. Kỹ thuật xã hội thông qua thư tín vật lý làm tăng sự tin tưởng của nạn nhân vào tính xác thực của trò lừa đảo.

Các nhà nghiên cứu nổi bật rằng chiến thuật này khai thác dữ liệu được thu thập từ hồ sơ công khai, cơ sở dữ liệu của nhà bán lẻ hoặc thông báo vận chuyển. Tin tặc có thể tùy chỉnh thư với tên, chi tiết mô hình ví một phần và danh bạ hỗ trợ được cho là chính thức. Do đó, sự tùy chỉnh này làm cho các trò lừa đảo qua thư tín vật lý trở nên thuyết phục hơn so với các nỗ lực lừa đảo qua email hoặc SMS chung chung. Các lá thư gửi qua đường bưu điện thường cảnh báo về "thông báo bảo mật khẩn cấp" hoặc "đóng tài khoản" để gây áp lực phản hồi nhanh chóng.

Các công ty bảo mật cảnh báo rằng ví phần cứng chỉ bảo vệ chống lại các cuộc tấn công từ xa, không phải chống lại việc người dùng tiết lộ thông tin bí mật. Nếu người dùng tiết lộ cụm seed gợi nhớ (mnemonic seed phrases) hoặc khóa private của họ, kẻ tấn công có thể bỏ qua hoàn toàn các biện pháp bảo vệ phần cứng. Ngoài ra, kẻ lừa đảo có thể bao gồm mã QR liên kết trực tiếp đến các biểu mẫu thu thập seed độc hại. Người dùng đã báo cáo nhận được những lá thư này nhiều tuần sau khi đơn đặt hàng ví phần cứng của họ được giao.

Những tuyên bố về hoàn tiền hoặc nâng cấp trong thư thường dụ dỗ người dùng hành động ngay lập tức. Các nhà nghiên cứu cho biết nhiều nạn nhân hiểu sai các yếu tố thương hiệu hợp pháp được đưa vào trong phong bì lừa đảo. Trong một số trường hợp, kẻ tấn công mô phỏng tài liệu hỗ trợ chính thức của Ledger hoặc Trezor. Thư tín vật lý cho phép kẻ lừa đảo vượt qua bộ lọc thư rác email và các chặn gian lận SMS.

Cách Người Dùng Có Thể Bảo Vệ Mình Khỏi Các Trò Lừa Đảo Qua Thư Tín

Các chuyên gia bảo mật khuyến cáo người dùng ví phần cứng nên đối xử với thư không được yêu cầu với sự nghi ngờ. Người dùng nên xác minh bất kỳ tuyên bố nào yêu cầu nhập cụm seed phrase thông qua các kênh hỗ trợ chính thức. Các nhà cung cấp ví hợp pháp không bao giờ yêu cầu seed phrase, khóa private hoặc từ khôi phục để "xác minh". Nếu một thông báo qua thư có vẻ khẩn cấp hoặc đe dọa, người nhận nên đối chiếu hồ sơ đơn hàng và các trang hỗ trợ chính thức.

Người dùng cũng nên đảm bảo rằng thông báo theo dõi lô hàng của họ đến từ các tên miền nhà bán lẻ được ủy quyền. Bất kỳ ưu đãi không được yêu cầu từ bên thứ ba liên quan đến tài sản crypto nên được tránh hoàn toàn. Các giới thiệu tội phạm gia tăng đối với các chiến dịch lừa đảo kết hợp thư được cá nhân hóa với các biểu mẫu trực tuyến gian lận. Báo cáo các lá thư đáng ngờ cho cơ quan thực thi pháp luật có thể giúp ích cho các cuộc điều tra trong tương lai. Các diễn đàn cộng đồng cũng chia sẻ các ví dụ về thư lừa đảo để giáo dục những người mua ví phần cứng mới.

Tin Tức Crypto Nổi Bật:

Upbit Niêm Yết Bittensor (TAO) với Các Cặp Giao Dịch KRW, BTC và USDT

TagsCryptocurrencyLedgerScamScammersTrezor

Nội dung Liên quan

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Polymarket, nền tảng dự đoán thị trường hàng đầu, đang đối mặt với thách thức lớn khi trải nghiệm giao dịch xuống cấp do hạ tầng không theo kịp đà tăng trưởng. Phó chủ tịch kỹ thuật Josh Stevens thừa nhận vấn đề và công bố kế hoạch cải tổ toàn diện, bao gồm: giảm độ trễ dữ liệu, sửa lỗi hủy lệnh, xây dựng lại hệ thống order book (CLOB), nâng cao hiệu suất website, và quan trọng nhất là di chuyển chain (chain migration). Nguyên nhân sâu xa nằm ở việc Polymarket không còn là ứng dụng dự đoán đơn thuần mà đã phát triển thành một nền tảng giao dịch tần suất cao. Polygon, từng là lựa chọn chi phí thấp hoàn hảo, giờ đây trở thành rào cản kỹ thuật. Động thái này ngay lập tức thu hút sự quan tâm của các blockchain khác như Solana, Sui, Algorand... trong khi Polygon nỗ lực giữ chân ứng dụng quan trọng này - nguồn đóng góp phí giao dịch đáng kể cho hệ sinh thái của họ. Bài kiểm tra thực sự của Polymarket không chỉ là chọn chain mới, mà là xây dựng một hệ thống giao dịch đủ mạnh và ổn định để giữ chân người dùng trong giai đoạn tăng trưởng mới, nơi độ tin cậy quan trọng hơn bao giờ hết.

Odaily星球日报12 giờ trước

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Odaily星球日报12 giờ trước

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

Tác giả Alex Xu, một nhà đầu tư Bitcoin lâu năm, đã chia sẻ quyết định giảm dần tỷ trọng BTC trong danh mục đầu tư của mình, từ vị thế lớn nhất xuống còn khoảng 30%, và giải thích lý do cho việc điều chỉnh kỳ vọng về đỉnh giá trong chu kỳ bull market tiếp theo. Các lý do chính bao gồm: 1. **Năng lượng tăng trưởng tiềm năng giảm:** Các chu kỳ trước được thúc đẩy bởi việc mở rộng đối tượng đầu tư theo cấp số nhân (từ cá nhân đến tổ chức). Chu kỳ tới cần sự chấp nhận từ các quỹ đầu tư quốc gia hoặc ngân hàng trung ương, điều này khó xảy ra trong 2-3 năm tới. 2. **Chi phí cơ hội cá nhân:** Tìm thấy nhiều cơ hội đầu tư hấp dẫn khác (cổ phiếu công ty) với mức giá hợp lý. 3. **Tác động tiêu cực từ sự thu hẹp của ngành crypto:** Nhiều mô hình Web3 (SocialFi, GameFi...) không thành công, dẫn đến sự thu hẹp của toàn ngành và làm chậm tốc độ tăng trưởng số người nắm giữ BTC. 4. **Áp lực từ nhà mua lớn nhất (MicroStrategy):** Chi phí huy động vốn của MicroStrategy tiếp tục tăng cao (lãi suất 11.5%), có thể làm giảm tốc độ mua vào và gây áp lực bán. 5. **Sự cạnh tranh từ Vàng được token hóa:** Sản phẩm vàng token hóa (tokenized gold) đã thu hẹp khoảng cách về tính dễ chia nhỏ, dễ mang theo và dễ xác minh so với BTC. 6. **Vấn đề ngân sách bảo mật:** Phần thưởng khối giảm sau mỗi lần halving làm trầm trọng thêm vấn đề ngân sách cho bảo mật mạng lưới. Tác giả vẫn giữ một phần BTC đáng kể và sẵn sàng mua lại nếu các lý kiến trên được giải quyết hoặc xuất hiện các yếu tố tích cực mới, với điều kiện giá cả phù hợp.

marsbit13 giờ trước

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

marsbit13 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片