OpenSea đang kêu gọi người dùng cảnh giác sau khi địa chỉ email của khách hàng bị chia sẻ với “một bên ngoài trái phép”.
Thị trường NFT cho biết một nhân viên tại Customer.io – nhà cung cấp email của nó – đã “lạm dụng” quyền truy cập của nhân viên để tải xuống và chia sẻ chi tiết liên hệ.
OpenSea cho biết họ hiện đã báo cáo sự việc này cho cơ quan thực thi pháp luật, với các giám đốc điều hành cho biết rằng vấn đề có thể lan rộng:
Người dùng đã được yêu cầu đặc biệt cảnh giác với những kẻ xấu cố gắng và mạo danh OpenSea qua email – với cảnh báo của công ty “có thể có khả năng cao xảy ra các nỗ lực lừa đảo qua email.”
Mặc dù tên miền chính thức của công ty này là OpenSea.io, công ty cho biết các email đáng ngờ có thể đến từ các địa chỉ trang web thoạt nhìn tương tự, chẳng hạn như opensae.io, opensea.org và opensea.xyz.
Công ty cũng nhấn mạnh rằng email xác thực “không bao gồm tệp đính kèm hoặc yêu cầu tải xuống bất cứ thứ gì.”
Và nhắc nhở khách hàng về các thực tiễn an ninh mạng quan trọng, OpenSea cảnh báo người dùng rằng họ nên chia sẻ mật khẩu hoặc cụm từ bí mật – hoặc ký một giao dịch ví được kích hoạt bằng email.
Một số người dùng đã phàn nàn rằng họ đã phải hứng chịu một loạt “tin nhắn rác, cuộc gọi điện thoại và email gần đây.
Bạn đã bao giờ đưa địa chỉ email của mình cho OpenSea chưa?