Keamanan

BREAKING: Trezor Data Breach Terdampak 67K Pengguna AS, Risiko Phishing Meningkat

BREAKING: Trezor Data Breach Terdampak 67K Pengguna AS, Risiko Phishing Meningkat

Key Takeaways

Trezor mengkonfirmasi pelanggaran data pengiriman mengekspos 67.000 pelanggan AS, membuka jalan bagi serangan phishing dan social engineering.

Detail Pelanggaran Data

Trezor, produsen hardware wallet kripto terkemuka, mengakui bahwa pelanggaran data pada penyedia layanan pengiriman mereka telah mengekspos informasi pribadi 67.000 pelanggan di Amerika Serikat. Insiden ini menambah korban dari pelanggaran sebelumnya, membawa total pengguna yang terdampak signifikan.

Menurut laporan CoinTelegraph pada Jumat (4/9/2026), Trezor menyatakan bahwa data yang bocor mencakup nama, alamat email, alamat fisik, dan nomor telepon pelanggan. Meskipun kunci privat dan seed phrase tidak terekspos karena disimpan offline di perangkat keras, data pribadi yang bocor ini menciptakan risiko serius bagi pengguna.

Ancaman Phishing dan Social Engineering

Para ahli keamanan memperingatkan bahwa data ini bisa dimanfaatkan untuk kampanye phishing yang sangat ditargetkan. Penyerang dapat menyamar sebagai dukungan resmi Trezor, mengirim email palsu yang terlihat otentik dengan detail pesanan yang akurat, atau melakukan serangan vishing (voice phishing) melalui telepon.

Trezor telah mengirim notifikasi ke semua pelanggan yang terdampak dan menyarankan untuk berhati-hati terhadap komunikasi mencurigakan. Perusahaan menegaskan bahwa mereka tidak akan pernah meminta seed phrase atau PIN melalui email, telepon, atau media sosial apapun.

Dampak pada Rantai Pasokan Hardware Wallet

Insiden ini menyoroti kelemahan dalam rantai pasokan fisik hardware wallet. Meskipun perangkat keras itu sendiri aman, proses pengiriman menciptakan vektor serangan yang sering diabaikan. Komunitas kripto disarankan untuk memverifikasi keaslian perangkat saat diterima dan mengaktifkan fitur keamanan tambahan seperti passphrase.

Langkah Pencegahan untuk Pengguna

Sebagai langkah pencegahan, pengguna disarankan untuk: mengaktifkan 2FA pada akun email terkait, tidak mengklik tautan dari email tidak diminta, memverifikasi URL resmi trezor.io sebelum memasukkan data apapun, dan melaporkan upaya phishing ke tim keamanan Trezor.

Disclaimer

Artikel ini hanya untuk tujuan informasi dan edukasi. Konten yang disajikan tidak dimaksudkan sebagai nasihat keuangan, investasi, atau trading. Setiap keputusan investasi adalah tanggung jawab pribadi. Selalu lakukan riset mendalam (DYOR - Do Your Own Research) sebelum berinvestasi dalam aset kripto atau digital.

Komentar (0)

Silakan login untuk bergabung dalam diskusi.

Login untuk Komentar