Kính gửi người dùng Toobit,
Chúng tôi rất tiếc phải thông báo rằng tài khoản X (Twitter) chính thức của chúng tôi, @Toobit_Official, đã bị xâm phạm do một cuộc tấn công lừa đảo tinh vi. Chúng tôi muốn minh bạch hoàn toàn về những gì đã xảy ra và cảnh báo người dùng về các mối đe dọa tương tự.
Cách sự việc xảy ra
- Nhận email lừa đảo – Chúng tôi đã nhận được một email giả mạo là từ X, thông báo rằng một bài đăng của chúng tôi bị gắn cờ vì vi phạm chính sách nền tảng. Email cảnh báo rằng nếu không khiếu nại trong vòng 24 giờ, tài khoản của chúng tôi sẽ bị đình chỉ.
- Trang khiếu nại giả – Nhấp vào liên kết đã dẫn chúng tôi đến một trang đăng nhập giả mạo, trông giống hệt với trang web chính thức của X. Trang này yêu cầu chúng tôi xác minh thông tin đăng nhập tài khoản, bao gồm mật khẩu và mã 2FA.
- Mất quyền truy cập – Ngay sau khi chúng tôi gửi thông tin được yêu cầu, kẻ tấn công đã:
- Thay đổi email tài khoản của chúng tôi
- Vô hiệu hóa số điện thoại & cài đặt 2FA của chúng tôi
- Chiếm quyền kiểm soát hoàn toàn tài khoản

Hoạt động trái phép trên @Toobit_Official
Kể từ khi bị xâm phạm, tài khoản đã bị sử dụng để đăng nội dung KHÔNG liên quan đến Toobit. Nếu bạn thấy bất kỳ hoạt động đáng ngờ nào, vui lòng không tương tác, không nhấp vào liên kết hoặc phản hồi các tin nhắn từ tài khoản này cho đến khi chúng tôi xác nhận đã khôi phục hoàn toàn.


Những gì chúng tôi đang làm ngay bây giờ
- Chúng tôi đã báo cáo sự cố này đến Bộ phận hỗ trợ X và đang tích cực làm việc để lấy lại quyền kiểm soát.
- Nhóm bảo mật nội bộ của chúng tôi đang xem xét tất cả các tài khoản và tăng cường các biện pháp bảo mật.
- Chúng tôi sẽ cung cấp thông tin cập nhật ngay khi có thêm thông tin mới.
Bằng chứng hỗ trợ:
Để củng cố tuyên bố của chúng tôi, chúng tôi đã:
- Đã phát hành thông báo chính thức qua trang web của chúng tôi, xác nhận rằng không có token chính thức nào của Toobit được phát hành: Cảnh báo về Token Không Được Ủy Quyền - Không Có Token Chính Thức của Toobit
- Đã lưu giữ hồ sơ giao dịch trước đó làm bằng chứng sở hữu.
- Ảnh chụp màn hình và nhật ký có sẵn theo yêu cầu.
- Do tính cấp thiết và rủi ro tài chính đối với người dùng của chúng tôi, chúng tôi mong muốn có hành động ngay lập tức để xóa nội dung gian lận và khôi phục quyền truy cập của chúng tôi. Vui lòng xác nhận sau khi điều này đã được thực hiện hoặc nếu cần thêm thông tin chi tiết.
Nhắc nhở Giữ An Toàn
Các hình thức lừa đảo phishing như thế này có thể xảy ra với bất kỳ ai, ngay cả tài khoản chính thức. Luôn xác minh các thông báo chính thức trước khi nhấp vào bất kỳ liên kết nào và tránh nhập thông tin đăng nhập nhạy cảm trừ khi bạn hoàn toàn chắc chắn về nguồn gốc.
Hiện tại, vui lòng tham khảo các kênh chính thức của chúng tôi để biết các cập nhật đã được xác minh:
Trang web: https://www.toobit.com
Telegram: https://t.me/Toobit_EN
Email: support@toobit.com
Cảm ơn bạn đã kiên nhẫn và thấu hiểu khi chúng tôi làm việc để giải quyết vấn đề này. Giữ an toàn!
Đội ngũ Toobit
02/11/2025