Gia tăng tình trạng giả mạo thư từ Trezor và Ledger nhằm tấn công người dùng

CJ 17/02/2026 11:12
Tình trạng giả mạo thư bưu điện mang danh nghĩa Trezor và Ledger đang có dấu hiệu gia tăng, khi các đối tượng lừa đảo lợi dụng hình thức liên lạc truyền thống để đánh vào tâm lý chủ quan của người dùng, qua đó chiếm đoạt thông tin bảo mật và tài sản tiền điện tử.

20230222_Trezor.webp

Một hình thức lừa đảo mới đang gia tăng trong cộng đồng tiền điện tử khi các đối tượng xấu sử dụng thư bưu điện truyền thống để mạo danh các nhà sản xuất ví cứng, nhằm chiếm đoạt tài sản của người dùng. Theo ghi nhận từ nhiều bài đăng từ cộng đồng, người dùng của Trezor và Ledger đang trở thành mục tiêu chính trong chiến dịch tấn công tinh vi này.

Cụ thể, các nạn nhân nhận được những lá thư in ấn chuyên nghiệp, mang danh nghĩa bộ phận “bảo mật” hoặc “pháp lý” của Trezor hoặc Ledger. Nội dung thư thường cảnh báo về một sự cố an ninh, yêu cầu người dùng nhanh chóng thực hiện quy trình “xác thực” hoặc “nâng cấp bảo mật” để tránh nguy cơ bị khóa ví. Đi kèm là mã QR hoặc đường dẫn, dẫn tới các trang web giả mạo được thiết kế gần như giống hệt giao diện chính thức của các hãng.

trezor-snail-mail.webp
Những thư lừa đảo thường được gửi kèm mã QR để nạn nhân có thể truy cập trang giả mạo nhanh chóng

Khi truy cập các trang này, người dùng được yêu cầu nhập mã khôi phục ví (cụm từ khôi phục 12 hoặc 24 từ) với lý do xác minh quyền sở hữu ví. Tuy nhiên, ngay khi thông tin này bị nhập vào, kẻ tấn công có thể toàn quyền kiểm soát ví và nhanh chóng rút sạch tài sản, trong khi người dùng gần như không có khả năng khôi phục.

Việc sử dụng thư giấy khiến nhiều người mất cảnh giác, bởi đây là phương thức ít phổ biến hơn so với email hay tin nhắn lừa đảo. Trong khi đó, cả Trezor và Ledger đều nhiều lần khẳng định rằng họ không bao giờ yêu cầu người dùng cung cấp mã khôi phục ví qua bất kỳ hình thức nào, bao gồm website, email hay thư từ.

Trong bối cảnh các hình thức lừa đảo ngày càng tinh vi, nhiều nền tảng trong ngành đang chú trọng vào việc nâng cao nhận thức cho cộng đồng người dùng. BingX được biết đến như một nền tảng thường xuyên cung cấp thông tin, kiến thức, qua đó giúp người dùng nhận diện rủi ro và chủ động bảo vệ tài sản số trước các chiêu thức giả mạo ngày càng gia tăng.

Người dùng cần thận trọng với mọi thông báo mang tính khẩn cấp, dù đến từ kênh trực tuyến hay ngoại tuyến. Mã khôi phục ví chỉ nên được sử dụng trực tiếp trên thiết bị ví cứng và được lưu trữ an toàn, tách biệt hoàn toàn khỏi môi trường internet, nhằm giảm thiểu nguy cơ trở thành nạn nhân của các chiến dịch lừa đảo ngày càng tinh vi.

Bình luận
Xem thêm ý kiến
Tin mới nhất
Kinh nghiệm & Góc nhìn13 phút trước
Sau rất nhiều mong chờ, có lẽ các nhà đầu tư tiền số Việt Nam sẽ sớm được trải nghiệm và sử dụng các sàn giao dịch tài sản mã hóa được cấp phép!
Bên lề Crypto3 giờ trước
Câu chuyện về người sáng lập thị trường đen Silk Road khép lại sau hơn một thập kỷ ngồi tù khi nhận được quyết định ân xá đầy bất ngờ từ cựu Tổng thống Trump.
Tin tức4 giờ trước
Mẫu đồng hồ mới từ Jacob & Co không chỉ có thiết kế xa hoa mà còn tích hợp các tính năng độc đáo giúp kết nối thế giới thực và kỷ nguyên tài chính kỹ thuật số.
Tài sản số4 giờ trước
Sun Group vừa thành lập CTCP Tài sản số Việt Nam với vốn điều lệ 1.000 tỷ đồng. Động thái diễn ra trong bối cảnh nhiều doanh nghiệp tài chính và công nghệ tại Việt Nam đang tăng tốc chuẩn bị cho thị trường tài sản mã hóa khi khung pháp lý dần hình thành.
Câu chuyện đầu tư5 giờ trước
Tổng thiệt hại từ các vụ tấn công tiền điện tử trong tháng 2 đã giảm mạnh so với tháng trước, tuy nhiên tội phạm mạng đang thay đổi chiến thuật, chuyển từ khai thác lỗ hổng kỹ thuật sang nhắm vào yếu tố con người.
Kinh tế vĩ mô6 giờ trước
Dầu mỏ và USD: Cuộc chơi địa chính trị khốc liệt. Khi giới tài phiệt Mỹ siết chặt huyết mạch năng lượng từ Venezuela đến Iran, liệu trật tự thế giới có bước vào giai đoạn tái cấu trúc?
BTC Bitcoin (BTC)
$73.45K
2.93%
Cap $1.47T Vol 24h $44.90B