ფიშინგის თაღლითობა იპყრობს Trezor-ის მომხმარებლებს 

  • Trezor-მა დეტალურად აღწერა ფიშინგური თავდასხმა, რომელიც გადაიტანა მისი კლიენტების ნაწილმა
  • Trezor-ის კლიენტებმა მიიღეს ელ.წერილი, რომელშიც სთხოვეს დააწკაპუნონ სარისკო კავშირზე
  • ბოლო დროს უფრო დიდი უსაფრთხოების შეფერხებები გამოჩნდა კრიპტო განყოფილებაში

იმის გამო, რომ ინფორმაციის შესვენება და უსაფრთხოების კომპრომისები კრიპტო-სტროფში დღის სტანდარტია, კიდევ ერთი საინფორმაციო შესვენება დაფიქსირდა კვირა დილით. კრიპტო აღჭურვილობის საფულეების მომწოდებელმა Trezor-მა დაადასტურა, რომ მისი კლიენტების ნაწილმა განიცადა ფიშინგური თავდასხმა კვირის ბოლოს.

Trezor-ის საფულეების მფლობელებს არ ჰქონდათ ღირსეული კვირა დილა მას შემდეგ, რაც აღჭურვილობის საფულის მიმწოდებელმა აღმოაჩინა, რომ მისი კლიენტების ნაწილი იყო ფიშინგური თავდასხმის მიზანი მთელი კვირის განმავლობაში. 

3 აპრილს, Crypto Twitter დატვირთული იყო ადგილობრივი ტერიტორიის შენიშვნებით ელ.ფოსტის ფიშინგის უწყვეტი ძალისხმევის შესახებ, რომელიც ფოკუსირებულია Trezor-ის კლიენტებზე მათი ჩაწერილი ელ.ფოსტის მისამართების საშუალებით.

ტრეზორის შეტევა

დაუმტკიცებელი მომღერლები ცდილობდნენ დაუკავშირდნენ Trezor-ის კლიენტებს, რომლებიც მოქმედებენ როგორც ფირმა, რათა მოატყუონ უცოდინარი კლიენტები თავიანთი საწარმოებიდან. კლიენტებმა მიიღეს ელ.წერილი აპლიკაციის ჩამოტვირთვის შესახებ შედარებითი ზონიდან, სახელწოდებით "trezor.us" და არა ავტორიტეტული Trezor სივრცის სახელი "trezor.io".

ტრეზორმა თავიდან იფიქრა, რომ კომპრომეტირებული ელ.ფოსტის მისამართები იყო კლიენტების ჩამონათვალში, რომლებიც შერჩეულნი იყვნენ ბროშურებისთვის, რომლებიც ხელს უწყობდნენ ამერიკულ ელ.ფოსტის ხელშემწყობ სპეციალისტ ორგანიზაციას Mailchimp.

ფირმამ დაიწყო ინფორმაციის შესვენების შესწავლა და დაადასტურა, რომ მისი ადმინისტრაცია ძირს უთხრის "კრიპტო ორგანიზაციებზე ფოკუსირებული ინსაიდერის მიერ". ვინაიდან ფირმა ავტორიტეტულად იკვლევს აღებული ელ.ფოსტის მისამართების სრულ რაოდენობას, მათ მოუწოდეს კლიენტებს არ შეეხოთ არაფორმალური წყაროებიდან შემოსულ შეერთებებს დამატებით შეტყობინებამდე.

NFT გაარკვია 

უსაფრთხოების შეფერხებებმა და კრიპტო ფირმებზე საინფორმაციო თავდასხმებმა რადიკალური ზრდა განიცადა ბოლო რამდენიმე თვის განმავლობაში. რამდენიმე დღით ადრე, BAYC ჯგუფმა დაადასტურა, რომ მათი Discord სერვერები იყო კომპრომეტირებული და პროგრამისტებმა გაარკვიეს, როგორ აეღოთ მნიშვნელოვანი Mutant ApeYacht Club (MAYC) NFT.

FXEmpire-მა ასევე გამოავლინა, რომ DeFi კონვენციები აშკარა მიზანი იყო პროგრამისტებისთვის, რადგან ბოლო რამდენიმე წლის განმავლობაში უფრო მეტი უსაფრთხოების შეფერხებები გამოჩნდა. 1 აპრილს, დეცენტრალიზებული სესხების კონვენცია Ola Finance-მა ასევე განიცადა თავგადასავალი, რომელიც საშუალებას აძლევდა პროგრამისტებს სცენიდან 3.6 მილიონი დოლარის ღირებულების ციფრული ფულის გამოთრევა.

ასევე წაიკითხეთ: როგორი იქნება ფინანსების მომავალი კრიპტო აქტივებით, რომლებიც ავლენენ ლიკვიდურ დემოკრატიას?

ციფრული ფულის აღჭურვილობის საფულეების ცნობილ მწარმოებელს მიენიჭა ყალბი ინფორმაციის შეწყვეტის შეტყობინებები, როგორც ნათქვამია პრაღაში დაფუძნებული კომპანიის მიერ გამოქვეყნებულ ტვიტში.

შემთხვევა დაკავშირებული იყო ცნობილ ელ.ფოსტის ადმინისტრაციულ ეტაპზე Mailchimp-თან, რომელიც ძირს უთხრის ინსაიდერის მიერ ციფრული ვალუტის ფირმებისთვის მავნე კავშირების გაგზავნის მიზნით.

იმ კლიენტებმა, რომლებმაც იყიდეს Mailchimp-ის მეშვეობით მოწოდებული ერთ-ერთი ბიულეტენი, მიიღეს უამრავი ყალბი შეტყობინება. თაღლითებმა, რომლებიც მიბაძავდნენ Trezor ჯგუფს, გააფრთხილეს, რომ მათი პოტენციური მსხვერპლის ციფრული ფულის ქონება შეიძლებოდა წაერთმიათ უსაფრთხოების უზარმაზარი შეფერხების გამო.

სტივ ანდერსონი
სტივ ანდერსონის უახლესი პოსტები (ყველა)

წყარო: https://www.thecoinrepublic.com/2022/04/04/phishing-scam-takes-over-trezor-customers/