.txt

SafePal lộ dữ liệu khách hàng — cảnh giác chiêu lừa mạo danh

SafePal vừa thông báo thông tin của một số khách hàng bị lộ ra ngoài do lỗ hổng trong tiện ích theo dõi đơn hàng.

Có nguy hiểm không?

Việc này không phải là một mối nguy trực tiếp với tài sản crypto của bạn — seed phrase và private key không nằm trong dữ liệu bị lộ. Nhưng hãy cẩn thận: hacker có thể sử dụng các thông tin có được (tên, email, địa chỉ, thông tin đơn hàng…) để thực hiện lừa đảo có chủ đích.

Kịch bản lừa đảo thường gặp nhất

Kẻ gian mạo danh nhà cung cấp (SafePal) gọi điện hoặc gửi email cho bạn, nói rằng thiết bị của bạn bị lỗi, rồi yêu cầu thực hiện một thao tác nào đó — bấm link cập nhật firmware, nhập seed phrase để “xác minh”, hoặc chuyển tài sản sang một ví “an toàn” — nhằm chiếm đoạt crypto của bạn.

Nguyên tắc tự bảo vệ

  • SafePal (hay bất kỳ hãng ví nào) không bao giờ chủ động gọi điện/email yêu cầu bạn thao tác với ví hoặc cung cấp seed phrase.
  • Không bấm link trong email/tin nhắn lạ; muốn kiểm tra thì tự gõ địa chỉ trang chủ chính thức.
  • Tuyệt đối không nhập seed phrase vào bất kỳ website/app nào theo yêu cầu của người khác.

Nguồn: Thông báo chính thức của SafePal trên X