Gia tăng tình trạng giả mạo thư từ Trezor và Ledger nhằm tấn công người dùng

CJ 17/02/2026 11:12
Tình trạng giả mạo thư bưu điện mang danh nghĩa Trezor và Ledger đang có dấu hiệu gia tăng, khi các đối tượng lừa đảo lợi dụng hình thức liên lạc truyền thống để đánh vào tâm lý chủ quan của người dùng, qua đó chiếm đoạt thông tin bảo mật và tài sản tiền điện tử.

20230222_Trezor.webp

Một hình thức lừa đảo mới đang gia tăng trong cộng đồng tiền điện tử khi các đối tượng xấu sử dụng thư bưu điện truyền thống để mạo danh các nhà sản xuất ví cứng, nhằm chiếm đoạt tài sản của người dùng. Theo ghi nhận từ nhiều bài đăng từ cộng đồng, người dùng của Trezor và Ledger đang trở thành mục tiêu chính trong chiến dịch tấn công tinh vi này.

Cụ thể, các nạn nhân nhận được những lá thư in ấn chuyên nghiệp, mang danh nghĩa bộ phận “bảo mật” hoặc “pháp lý” của Trezor hoặc Ledger. Nội dung thư thường cảnh báo về một sự cố an ninh, yêu cầu người dùng nhanh chóng thực hiện quy trình “xác thực” hoặc “nâng cấp bảo mật” để tránh nguy cơ bị khóa ví. Đi kèm là mã QR hoặc đường dẫn, dẫn tới các trang web giả mạo được thiết kế gần như giống hệt giao diện chính thức của các hãng.

trezor-snail-mail.webp
Những thư lừa đảo thường được gửi kèm mã QR để nạn nhân có thể truy cập trang giả mạo nhanh chóng

Khi truy cập các trang này, người dùng được yêu cầu nhập mã khôi phục ví (cụm từ khôi phục 12 hoặc 24 từ) với lý do xác minh quyền sở hữu ví. Tuy nhiên, ngay khi thông tin này bị nhập vào, kẻ tấn công có thể toàn quyền kiểm soát ví và nhanh chóng rút sạch tài sản, trong khi người dùng gần như không có khả năng khôi phục.

Việc sử dụng thư giấy khiến nhiều người mất cảnh giác, bởi đây là phương thức ít phổ biến hơn so với email hay tin nhắn lừa đảo. Trong khi đó, cả Trezor và Ledger đều nhiều lần khẳng định rằng họ không bao giờ yêu cầu người dùng cung cấp mã khôi phục ví qua bất kỳ hình thức nào, bao gồm website, email hay thư từ.

Trong bối cảnh các hình thức lừa đảo ngày càng tinh vi, nhiều nền tảng trong ngành đang chú trọng vào việc nâng cao nhận thức cho cộng đồng người dùng. BingX được biết đến như một nền tảng thường xuyên cung cấp thông tin, kiến thức, qua đó giúp người dùng nhận diện rủi ro và chủ động bảo vệ tài sản số trước các chiêu thức giả mạo ngày càng gia tăng.

Người dùng cần thận trọng với mọi thông báo mang tính khẩn cấp, dù đến từ kênh trực tuyến hay ngoại tuyến. Mã khôi phục ví chỉ nên được sử dụng trực tiếp trên thiết bị ví cứng và được lưu trữ an toàn, tách biệt hoàn toàn khỏi môi trường internet, nhằm giảm thiểu nguy cơ trở thành nạn nhân của các chiến dịch lừa đảo ngày càng tinh vi.

Bình luận
Xem thêm ý kiến
Tin mới nhất
Kiến thức 1017 giờ trước
Tìm hiểu lịch sử hình thành và sức mạnh tài chính của quỹ đầu tư hàng đầu khu vực giúp kết nối dòng vốn truyền thống với thị trường tài sản số toàn cầu.
Tài sản số9 giờ trước
OKX sẽ cùng các cổ đông góp vốn nhằm giúp CAEX đáp ứng yêu cầu vốn tối thiểu 10.000 tỷ đồng.
Dự án9 giờ trước
Giá TAO trên Binance lao dốc gần 20% sau khi một trong những nhóm phát triển chủ chốt của dự án tuyên bố rời Bittensor vì tranh chấp quản trị, làm dấy lên lo ngại về tính phi tập trung.
Tài sản số10 giờ trước
Bộ Tài chính vừa ban hành văn bản quan trọng liên quan đến thị trường tài sản mã hóa, trong đó làm rõ nghĩa vụ thuế đối với các tổ chức cung cấp dịch vụ, đặt nền tảng cho giai đoạn triển khai thí điểm.
Phân tích thị trường10 giờ trước
Động thái tuyển dụng hàng loạt nhân sự cấp cao tại Việt Nam cho thấy Binance có thể đang chuẩn bị xây dựng pháp nhân nội địa để tham gia thị trường tài sản số một cách chính thức, trong khi OKX lại chọn con đường ngắn hơn thông qua hợp tác với CAEX.
Kinh tế vĩ mô10 giờ trước
Những lãnh đạo ngân hàng tham dự cuộc họp với Fed và Bộ Tài chính gồm: Jane Fraser (Citigroup Inc.), Ted Pick (Morgan Stanley), Brian Moynihan (Bank of America Corp.), Charlie Scharf (Wells Fargo & Co.) và David Solomon (Goldman Sachs Group Inc.). Trong khi đó, Jamie Dimon không thể tham dự.
BTC Bitcoin (BTC)
$73.09K
3.50%
Cap $1.46T Vol 24h $41.94B