Trezor เผยผู้ให้บริการอีเมลถูกเจาะ ข้อมูลลูกค้าถูกนำไปใช้หลอกลวงผู้ถือคริปโต
Trezor ผู้ผลิตฮาร์ดแวร์วอลเล็ตสำหรับเก็บคริปโตยืนยันว่าผู้ให้บริการอีเมลที่บริษัทใช้งานเกิดเหตุข้อมูลรั่วไหล ส่งผลให้ข้อมูลติดต่อของผู้ใช้บางส่วนหลุดออกไป และถูกนำไปใช้เป็นฐานสำหรับการโจมตีแบบฟิชชิง…

Trezor ผู้ผลิตฮาร์ดแวร์วอลเล็ตสำหรับเก็บคริปโตยืนยันว่าผู้ให้บริการอีเมลที่บริษัทใช้งานเกิดเหตุข้อมูลรั่วไหล ส่งผลให้ข้อมูลติดต่อของผู้ใช้บางส่วนหลุดออกไป และถูกนำไปใช้เป็นฐานสำหรับการโจมตีแบบฟิชชิงและการหลอกลวงเชิงสังคมวิศวกรรมต่อผู้ถือคริปโตโดยตรง
สาระสำคัญของเหตุการณ์คือ แม้ตัวระบบกระเป๋าเงินของ Trezor จะไม่ได้ถูกประกาศว่าถูกแฮ็ก แต่ข้อมูลที่รั่วจากผู้ให้บริการภายนอกก็เพียงพอให้มิจฉาชีพใช้ระบุตัวเป้าหมายและส่งข้อความปลอมที่ดูน่าเชื่อถือมากขึ้น ทำให้ความเสี่ยงต่อผู้ใช้งานเพิ่มขึ้นทันที โดยเฉพาะผู้ที่อาจตอบสนองต่ออีเมลหรือข้อความที่อ้างว่าเกี่ยวข้องกับการรักษาความปลอดภัยบัญชี
ลักษณะการโจมตีที่ตามมามักอาศัยการปลอมตัวเป็นบริษัทสนับสนุนลูกค้า หรือส่งคำเตือนเร่งด่วนให้ผู้ใช้คลิกลิงก์ ยืนยันข้อมูล หรือทำธุรกรรมบางอย่าง ซึ่งอาจนำไปสู่การขโมยข้อมูลล็อกอิน คีย์ส่วนตัว หรือการเข้าถึงทรัพย์สินดิจิทัลได้ในที่สุด เหตุการณ์นี้สะท้อนว่าการรั่วไหลเพียงจุดเดียวในห่วงโซ่ซัพพลายเออร์ก็อาจกลายเป็นช่องทางโจมตีผู้ใช้ปลายทางจำนวนมากได้
กรณีของ Trezor ยังตอกย้ำปัญหาสำคัญของวงการคริปโต คือผู้โจมตีมักมุ่งเป้าไปที่ผู้ถือสินทรัพย์ดิจิทัลโดยตรง เพราะคาดหวังผลตอบแทนสูง และใช้วิธีที่เน้นการหลอกให้เหยื่อทำผิดพลาดเองมากกว่าการเจาะระบบเชิงเทคนิคแบบซับซ้อน ผู้ใช้จึงต้องระมัดระวังอีเมล ข้อความ และลิงก์ที่ไม่ได้ร้องขอเป็นพิเศษ
สำหรับผู้ใช้งาน แนวทางป้องกันคือหลีกเลี่ยงการกดลิงก์จากอีเมลที่ไม่แน่ใจ ตรวจสอบโดเมนผู้ส่งทุกครั้ง ไม่เปิดเผย seed phrase หรือรหัสกู้คืนในทุกกรณี และใช้ช่องทางทางการของผู้ให้บริการเพื่อตรวจสอบข้อมูลแทนการตอบกลับข้อความที่ได้รับโดยตรง เหตุการณ์นี้เป็นอีกตัวอย่างของความเสี่ยงด้านความปลอดภัยไซเบอร์ที่ส่งผลเป็นลูกโซ่ไปยังผู้ใช้งานคริปโตในวงกว้าง
