← TradeAssi News
marketSeptember 10, 2026·TradeAssi Newsroom

Pengguna Trezor Menjadi Sasaran Kampanye Phishing Menyusul Kebocoran Data Pihak Ketiga

TL;DR

  • Pelanggaran keamanan pada penyedia layanan pengiriman ShipMonk membocorkan informasi kontak pelanggan Trezor.
  • Penyerang mengirimkan email yang mengeklaim secara palsu bahwa 25% perangkat Trezor rentan terhadap eksploitasi keamanan.
  • Trezor dan BitBox telah mengeluarkan peringatan kepada pengguna, menegaskan bahwa sistem internal mereka tetap aman dan tidak disusupi.

Pelanggaran Keamanan pada Mitra Pengiriman

Produsen dompet perangkat keras Trezor telah mengonfirmasi bahwa gelombang email phishing baru-baru ini yang menargetkan basis penggunanya berasal dari kebocoran data pihak ketiga. Menurut The Block, insiden tersebut terjadi di ShipMonk, penyedia layanan pengiriman yang digunakan oleh perusahaan tersebut. Trezor menekankan bahwa sistem dan infrastruktur internal miliknya sendiri tidak disusupi selama peristiwa ini. Sebagai gantinya, para penyerang mendapatkan akses ke detail kontak pelanggan yang disimpan oleh vendor pihak ketiga, yang kemudian mereka gunakan untuk membuat komunikasi penipuan yang ditargetkan.

Taktik Phishing dan Klaim Palsu

Kampanye phishing ini melibatkan email yang dikirimkan dari alamat yang tampaknya berasal dari domain sah, dirancang untuk mengelabui pengguna agar percaya bahwa dompet perangkat keras mereka berada dalam risiko. Cryptopotato melaporkan bahwa pesan-pesan ini secara keliru mengeklaim bahwa 25% dari seluruh perangkat Trezor saat ini rentan terhadap eksploitasi keamanan. Email tersebut biasanya mendesak penerima untuk mengambil tindakan segera guna mengamankan dana mereka, sering kali mengarahkan mereka ke situs web berbahaya yang bertujuan untuk meretas informasi sensitif atau kunci pribadi.

Peringatan Seluruh Industri

Lingkup dari peringatan penipuan ini telah memicu kekhawatiran yang lebih luas di dalam industri. Cointelegraph mencatat bahwa Trezor dan BitBox sama-sama telah mengeluarkan peringatan resmi kepada komunitas masing-masing terkait pemberitahuan keamanan yang menipu ini. Pengguna diingatkan untuk tetap waspada terhadap setiap email yang tidak diminta yang meminta pembaruan keamanan mendesak atau verifikasi perangkat.

Para ahli keamanan dan perusahaan yang terdampak menegaskan kembali bahwa penyedia dompet perangkat keras tidak akan pernah meminta pengguna untuk memasukkan frasa pemulihan (recovery seed) atau kunci pribadi mereka ke dalam situs web. Karena pelanggaran data tersebut melibatkan informasi kontak, pengguna harus sangat berhati-hati terhadap komunikasi apa pun yang menyapa mereka dengan nama atau merujuk pada riwayat pembelian mereka. Seiring berkembangnya situasi ini, pengguna diimbau untuk memverifikasi semua peringatan keamanan secara langsung melalui saluran resmi perusahaan dan menghindari mengklik tautan yang disediakan dalam email yang mencurigakan. Insiden ini menyoroti risiko persisten yang terkait dengan paparan data pihak ketiga, bahkan ketika penyedia layanan utama mempertahankan protokol keamanan internal yang kuat. Trezor terus memantau situasi ini dan menyarankan para pelanggannya untuk meningkatkan kewaspadaan hingga ancaman tersebut sepenuhnya dapat diatasi.

#trezor#phishing#security#hardware-wallet#data-breach

This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.