Người Dùng Trezor và Ledger Bị Nhắm Mục Tiêu Bởi Các Trò Lừa Đảo Qua Thư Tín Vật Lý

TheNewsCryptoXuất bản vào 2026-02-16Cập nhật gần nhất vào 2026-02-16

Tóm tắt

Người dùng thiết bị ví cứng Trezor và Ledger đang bị nhắm mục tiêu bởi các trò lừa đảo qua thư tín vật lý. Kẻ tấn công gửi thư giả mạo có vẻ chính thức, thậm chí tùy chỉnh với tên và thông tin đơn hàng của nạn nhân, thúc giục họ truy cập trang web độc hại để nhập cụm seed phrase với lý do "cập nhật bảo mật" hoặc "xác minh quyền sở hữu". Dữ liệu bị rò rỉ có thể đến từ hồ sơ công khai, cơ sở dữ liệu bán lẻ hoặc thông báo vận chuyển. Các chuyên gia cảnh báo: nhà cung cấp ví hợp pháp không bao giờ yêu cầu seed phrase. Người dùng cần nghi ngờ mọi thư không mong muốn, xác minh thông tin qua kênh hỗ trợ chính thức và tránh các trang web lạ. Lừa đảo qua thư vật lý này đáng tin hơn email hoặc SMS và vượt qua được bộ lọc spam.

Các nhà nghiên cứu bảo mật đã ghi nhận tin tặc gửi thư lừa đảo đến chủ sở hữu thiết bị Trezor và Ledger. Những lá thư gửi qua đường bưu điện này dường như tham chiếu đến ví tiền mã hóa của người nhận và thúc giục hành động liên quan đến cụm từ khôi phục (seed phrase) của họ. Tin tặc thiết kế các lá thư trông có vẻ hợp pháp với các chi tiết tùy chỉnh bên trong phong bì in sẵn. Người nhận thường nhận được thư sau khi mua phần cứng gần đây hoặc do tính năng hiển thị theo dõi đơn hàng trực tuyến.

Văn bản lừa đảo hướng dẫn người dùng truy cập một tên miền độc hại để "cập nhật bảo mật" hoặc nhận ưu đãi đổi phần cứng. Trên trang web giả mạo, người truy cập thấy lời nhắc nhập các từ khóa seed private để "xác minh quyền sở hữu" hoặc "mở khóa tài sản". Các tác nhân đe dọa sử dụng các cụm seed phrase bị đánh cắp để chuyển tài sản kỹ thuật số ra khỏi các ví được nhắm mục tiêu. Kỹ thuật xã hội thông qua thư tín vật lý làm tăng sự tin tưởng của nạn nhân vào tính xác thực của trò lừa đảo.

Các nhà nghiên cứu nổi bật rằng chiến thuật này khai thác dữ liệu được thu thập từ hồ sơ công khai, cơ sở dữ liệu của nhà bán lẻ hoặc thông báo vận chuyển. Tin tặc có thể tùy chỉnh thư với tên, chi tiết mô hình ví một phần và danh bạ hỗ trợ được cho là chính thức. Do đó, sự tùy chỉnh này làm cho các trò lừa đảo qua thư tín vật lý trở nên thuyết phục hơn so với các nỗ lực lừa đảo qua email hoặc SMS chung chung. Các lá thư gửi qua đường bưu điện thường cảnh báo về "thông báo bảo mật khẩn cấp" hoặc "đóng tài khoản" để gây áp lực phản hồi nhanh chóng.

Các công ty bảo mật cảnh báo rằng ví phần cứng chỉ bảo vệ chống lại các cuộc tấn công từ xa, không phải chống lại việc người dùng tiết lộ thông tin bí mật. Nếu người dùng tiết lộ cụm seed gợi nhớ (mnemonic seed phrases) hoặc khóa private của họ, kẻ tấn công có thể bỏ qua hoàn toàn các biện pháp bảo vệ phần cứng. Ngoài ra, kẻ lừa đảo có thể bao gồm mã QR liên kết trực tiếp đến các biểu mẫu thu thập seed độc hại. Người dùng đã báo cáo nhận được những lá thư này nhiều tuần sau khi đơn đặt hàng ví phần cứng của họ được giao.

Những tuyên bố về hoàn tiền hoặc nâng cấp trong thư thường dụ dỗ người dùng hành động ngay lập tức. Các nhà nghiên cứu cho biết nhiều nạn nhân hiểu sai các yếu tố thương hiệu hợp pháp được đưa vào trong phong bì lừa đảo. Trong một số trường hợp, kẻ tấn công mô phỏng tài liệu hỗ trợ chính thức của Ledger hoặc Trezor. Thư tín vật lý cho phép kẻ lừa đảo vượt qua bộ lọc thư rác email và các chặn gian lận SMS.

Cách Người Dùng Có Thể Bảo Vệ Mình Khỏi Các Trò Lừa Đảo Qua Thư Tín

Các chuyên gia bảo mật khuyến cáo người dùng ví phần cứng nên đối xử với thư không được yêu cầu với sự nghi ngờ. Người dùng nên xác minh bất kỳ tuyên bố nào yêu cầu nhập cụm seed phrase thông qua các kênh hỗ trợ chính thức. Các nhà cung cấp ví hợp pháp không bao giờ yêu cầu seed phrase, khóa private hoặc từ khôi phục để "xác minh". Nếu một thông báo qua thư có vẻ khẩn cấp hoặc đe dọa, người nhận nên đối chiếu hồ sơ đơn hàng và các trang hỗ trợ chính thức.

Người dùng cũng nên đảm bảo rằng thông báo theo dõi lô hàng của họ đến từ các tên miền nhà bán lẻ được ủy quyền. Bất kỳ ưu đãi không được yêu cầu từ bên thứ ba liên quan đến tài sản crypto nên được tránh hoàn toàn. Các giới thiệu tội phạm gia tăng đối với các chiến dịch lừa đảo kết hợp thư được cá nhân hóa với các biểu mẫu trực tuyến gian lận. Báo cáo các lá thư đáng ngờ cho cơ quan thực thi pháp luật có thể giúp ích cho các cuộc điều tra trong tương lai. Các diễn đàn cộng đồng cũng chia sẻ các ví dụ về thư lừa đảo để giáo dục những người mua ví phần cứng mới.

Tin Tức Crypto Nổi Bật:

Upbit Niêm Yết Bittensor (TAO) với Các Cặp Giao Dịch KRW, BTC và USDT

TagsCryptocurrencyLedgerScamScammersTrezor

Nội dung Liên quan

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

Ví phần cứng Coldcard bị xâm phạm, dẫn đến làn sóng rút tiền mới từ các thiết bị dễ bị tấn công. Theo Galaxy Research, tổng số tiền bị đánh cắp đã lên tới 1.367,05 BTC (khoảng 88,6 triệu USD). Vấn đề không nằm ở phần mềm cập nhật, mà ở seed phrase (cụm từ khôi phục) được tạo từ tháng 3/2021 do lỗi lập trình, khiến chúng dễ bị dò tìm. Lỗi này xảy ra khi thiết bị chuyển từ bộ tạo số ngẫu nhiên phần cứng sang bộ tạo phần mềm Yasmarang, được khởi tạo bằng dữ liệu có thể dự đoán được. Người dùng các model Mk2-Mk5 và Q với phiên bản phần mềm nhất định cần tạo seed phrase mới trên bản cập nhật đã sửa và chuyển tài sản sang đó để bảo vệ. Câu chuyện đau lòng của một nhà đầu tư 39 tuổi đã mất 2 BTC (130.000 USD) tích góp suốt 8 năm trong vài phút, dù áp dụng chiến lược "mua và giữ trong ví lạnh" thận trọng. Anh mua Bitcoin như một lá chắn chống siêu lạm phát và kế hoạch nghỉ hưu sớm, nhưng lỗ hổng đã phá hỏng mọi thứ. Sự việc nhấn mạnh rằng lưu trữ offline không tự động đảm bảo an toàn, và cộng đồng hy vọng nhà sản xuất có thể tìm cách khắc phục, hoàn trả tài sản cho người dùng.

cryptonews.ru1 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

cryptonews.ru1 giờ trước

Tại sao Bitcoin duy trì mức 64.000 USD sau lần tạm dừng cứng rắn của Fed

Bitcoin duy trì quanh mức 64.000 USD sau cuộc họp của Fed. Dù Fed giữ lãi suất trong khoảng 3,50–3,75%, ba thành viên ủy ban đã bỏ phiếu ủng hộ tăng lãi suất, gửi đi tín hiệu chính sách thắt chặt hơn dự kiến. Bitcoin phản ứng biến động nhưng cuối cùng ổn định quanh 64.000 USD, với vùng hỗ trợ 63.000–63.500 USD và kháng cự ở 66.000 USD. ETF Bitcoin ghi nhận dòng vốn ròng chảy vào 32,1 triệu USD, chấm dứt chuỗi rút tiền, trong khi ETF Ethereum tiếp tục thất thoát 18,65 triệu USD. Điều này cho thấy sự luân chuyển vốn sang Bitcoin giữa bối cảnh bất ổn vĩ mô. Ethereum giao dịch quanh 1.900 USD, áp lực bán tăng nhưng mạng lưới vẫn mạnh với lượng ETH chờ staking cao. Các altcoin khác di chuyển không đồng nhất. Về pháp lý, dự luật CLARITY Act bị trì hoãn đến sau kỳ nghỉ tháng 8 của Thượng viện Mỹ, khiến thị trường thận trọng hơn về khả năng thông qua vào năm 2026. Tóm lại, thị trường tiền mã hóa đang trong trạng thái chờ đợi, với Bitcoin thể hiện sự kiên cường nhờ dòng vốn ETF. Các nhà đầu tư trung hạn cần theo dõi khả năng giữ trên 63.000 USD của Bitcoin, mức 1.860 USD của Ethereum và dòng vốn thể chế để tìm tín hiệu cho sự phục hồi trong nửa cuối năm 2026.

cryptonews.ru4 giờ trước

Tại sao Bitcoin duy trì mức 64.000 USD sau lần tạm dừng cứng rắn của Fed

cryptonews.ru4 giờ trước

Giao dịch

Giao ngay
活动图片