
เตือนภัย! จดหมายปลอม Trezor อ้าง 'Quantum Resistance' หลอกขโมย Seed Phrase
ทีมข่าว Bitcoinaddict.com ได้รับจดหมายทางไปรษณีย์ฉบับหนึ่งที่อ้างว่ามาจาก Trezor บริษัทผู้ผลิตกระเป๋าฮาร์ดแวร์ Bitcoin ชื่อดัง ระบุว่าต้องดำเนินการ "Quantum Resistance Security Update" ให้เสร็จภายในวันที่ 25 สิงหาคม 2569 มิฉะนั้นการใช้งาน Trezor Suite อาจถูกจำกัด พร้อมแนบ QR Code ให้สแกนเพื่อดำเนินการ ทีมงานตรวจสอบแล้วยืนยันว่านี่คือ "จดหมายฟิชชิ่งปลอม" ที่มุ่งหลอกขโมยรหัสกู้คืนกระเป๋า (Seed Phrase) ของเหยื่อ จึงขอนำมาเตือนภัยผู้อ่านทุกท่านโดยด่วน
📬 จดหมายเขียนว่าอย่างไร
จดหมายฉบับนี้จัดพิมพ์อย่างประณีตบนกระดาษหัวจดหมายที่มีโลโก้ Trezor และที่อยู่บริษัทในสาธารณรัฐเช็กครบถ้วน เนื้อหาอ้างว่า Trezor เป็นผู้ผลิตกระเป๋าฮาร์ดแวร์รายแรกที่ออกแบบสถาปัตยกรรมรองรับภัยคุกคามจาก Quantum Computing โดยระบุรุ่นอุปกรณ์ที่ "ต้อง" อัปเดตไว้ชัดเจน ทั้ง Trezor Model One, Model T, Safe 3, Safe 5 และ Safe 7 พร้อมข่มขู่ว่าหากไม่ทำตามภายในกำหนด การเข้าถึง Trezor Suite อาจถูกจำกัด ฟีเจอร์ Clear Signing อาจใช้งานไม่ได้ และอุปกรณ์อาจมีปัญหากับเฟิร์มแวร์เวอร์ชันถัดไป
🕵️ ไม่ใช่ครั้งแรก แคมเปญเดียวกับที่เคยหลอก Ledger
เมื่อตรวจสอบย้อนกลับ พบว่านี่ไม่ใช่ปรากฏการณ์ใหม่ แต่เป็นแคมเปญฟิชชิ่งทางไปรษณีย์ที่เริ่มถูกตรวจพบครั้งแรกตั้งแต่เดือนกุมภาพันธ์ 2569 (Bitcoinaddict.com เคยรายงานไปแล้ว) ซึ่งตอนนั้นใช้ชื่อ "Authentication Check" หลอกทั้งผู้ใช้ Ledger และ Trezor ให้สแกน QR Code ก่อนเส้นตายวันที่ 15 กุมภาพันธ์ ต่อมาในเดือนพฤษภาคม 2569 แคมเปญเดียวกันปรับมาใช้ธีม "Quantum Resistance Security Update" หลอกผู้ใช้ Ledger โดยอาศัยความกังวลจริงในวงการเรื่องภัยคุกคามจาก Quantum Computing เป็นเหยื่อล่อ และล่าสุดธีมเดียวกันนี้ก็ถูกนำมาใช้กับผู้ใช้ Trezor แล้วเช่นกัน สะท้อนว่าแก๊งมิจฉาชีพกลุ่มนี้ยังคงเคลื่อนไหวต่อเนื่องและปรับเปลี่ยนข้ออ้างไปเรื่อยๆ
🔓 ที่มาของข้อมูลส่วนตัว: ข้อมูลรั่วไหลเก่า
จุดที่ทำให้จดหมายเหล่านี้ดูน่าเชื่อถือคือมีการใส่ข้อมูลเฉพาะบุคคล ทั้งชื่อ ที่อยู่ และบางครั้งรวมถึงรุ่นอุปกรณ์ที่เคยสั่งซื้อ ซึ่งสันนิษฐานว่ามาจากเหตุการณ์ข้อมูลลูกค้ารั่วไหลในอดีต ทั้งกรณีของ Ledger ที่เคยมีข้อมูลที่อยู่ลูกค้ากว่า 270,000 รายรั่วไหลออกไปตั้งแต่ปี 2563 และกรณีของ Trezor เองที่เคยมีระบบ Support Platform ถูกเจาะข้อมูลเช่นกัน
⚠️ สแกนแล้วเกิดอะไรขึ้น
เมื่อเหยื่อสแกน QR Code ระบบจะนำไปยังเว็บไซต์ปลอมที่เลียนแบบหน้าตาของ Trezor หรือ Ledger ได้อย่างแนบเนียน ก่อนจะไล่ให้กรอกข้อมูลผ่านหลายหน้าจนสุดท้ายมาถึงแบบฟอร์มที่ขอให้กรอกรหัสกู้คืนกระเป๋า 12, 20 หรือ 24 คำ ซึ่งเป็นกุญแจสำคัญที่เข้าถึงเงินทั้งหมดในกระเป๋าได้ ทันทีที่กรอกและกดส่ง ข้อมูลจะถูกส่งตรงไปยังเซิร์ฟเวอร์ของมิจฉาชีพ และเงินทั้งหมดจะถูกโอนออกไปโดยที่เจ้าของไม่มีทางเรียกคืนได้
✅ Ledger และ Trezor ยืนยันชัดเจน: ไม่มีนโยบายแบบนี้
ทาง Ledger เคยออกแถลงการณ์ย้ำชัดว่า "Ledger จะไม่มีวันโทรศัพท์ ส่งข้อความส่วนตัว หรือขอรหัสกู้คืน 24 คำของคุณ" และไม่มีการแจกจ่ายอัปเดตเฟิร์มแวร์ผ่านทางไปรษณีย์เด็ดขาด หลักการเดียวกันนี้ใช้ได้กับผู้ผลิตกระเป๋าฮาร์ดแวร์ทุกยี่ห้อ เพราะการอัปเดตเฟิร์มแวร์ที่แท้จริงต้องทำผ่านซอฟต์แวร์ทางการที่เชื่อมต่อกับอุปกรณ์โดยตรงเท่านั้น ไม่มีทางทำผ่านการสแกน QR Code จากกระดาษได้
🛡️ ควรทำอย่างไรหากได้รับจดหมายลักษณะนี้
หากคุณได้รับจดหมายลักษณะนี้ ห้ามสแกน QR Code เด็ดขาด และห้ามกรอก Seed Phrase หรือรหัสกู้คืนใดๆ ในเว็บไซต์ที่ไม่ใช่หน้าจอของอุปกรณ์ฮาร์ดแวร์วอลเล็ตโดยตรง หากต้องการตรวจสอบความถูกต้อง ให้พิมพ์ URL ของบริษัทเข้าเว็บด้วยตัวเองแทนการสแกน QR หรือติดต่อฝ่ายสนับสนุนอย่างเป็นทางการโดยตรงเพื่อยืนยัน
📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:
👉 เตือนภัย! มิจฉาชีพส่งจดหมายปลอมถึงบ้าน หลอกขโมยคริปโตผู้ใช้ Ledger และ Trezor
👉 Trezor เตือนว่า มีผู้ใช้ 66,000 รายที่อาจได้รับผลกระทบจากการโจมตีแบบฟิชชิ่ง🔗 อ้างอิงต้นฉบับ: BleepingComputer (เขียนโดย Lawrence Abrams) และ Cryptopolitan (เขียนโดย Florence Muchai) / bleepingcomputer.com และ cryptopolitan.com
💬 ความเห็นบรรณาธิการ Bitcoinaddict:
การที่ทีมงานเราได้รับจดหมายฉบับนี้โดยตรง ยืนยันว่าแคมเปญนี้ยังคงเคลื่อนไหวอยู่จริงในปัจจุบัน ไม่ใช่เรื่องเก่าที่จบไปแล้ว และยังขยายเป้าหมายมาถึงผู้ใช้ในไทยด้วย จุดที่น่ากังวลที่สุดคือมิจฉาชีพรู้จักหยิบยืมความน่าเชื่อถือจากประเด็นข่าวจริงในวงการ อย่างภัยคุกคามจาก Quantum Computing มาใช้เป็นเครื่องมือสร้างความตื่นตระหนก ผู้ใช้กระเป๋าฮาร์ดแวร์ทุกคนควรจดจำหลักการง่ายๆ ไว้เสมอ คือไม่มีบริษัทฮาร์ดแวร์วอลเล็ตรายใดในโลกที่จะขอ Seed Phrase ของคุณไม่ว่าจะผ่านช่องทางใดก็ตาม หากมีใครขอ นั่นคือมิจฉาชีพแน่นอน
Tags / คีย์เวิร์ด SEO: Trezor, Phishing, Scam, Seed Phrase, Quantum Resistance
— รายงานโดยทีมข่าว Bitcoinaddict.com