ფიშინგის რისკები იზრდება, რადგან ცელსიუსი ადასტურებს კლიენტის ელ. ფოსტის გაჟონვას

ცელსიუსის მეანაბრეები უნდა აკვირდებოდნენ ფიშინგის თაღლითობებს მას შემდეგ, რაც კომპანიამ გამოავლინა, რომ მისი კლიენტების ზოგიერთი მონაცემი გაჟონა მესამე მხარის მონაცემების დარღვევის შედეგად. 

სამშაბათს, ცელსიუსმა გაუგზავნა ელ.წერილი თავის მომხმარებლებს, სადაც აცნობა მათ, რომ მათი ელ.ფოსტის სია გაჟონა მისი ბიზნეს მონაცემთა მართვისა და შეტყობინებების მიმწოდებლის ერთ-ერთი თანამშრომელმა.

Celsius-ის თანახმად, დარღვევა მოხდა Customer.io შეტყობინებების პლატფორმის ინჟინრისგან, რომელმაც მონაცემები მესამე მხარის ცუდ მსახიობს გაჟონა.

„ჩვენ ცოტა ხნის წინ ჩვენმა მომწოდებელმა Customer.io-მ შეატყობინა, რომ მათი ერთ-ერთი თანამშრომელი წვდომა ჰქონდა ცელსიუსის კლიენტის ელ.ფოსტის მისამართების სიას“, - თქვა ცელსიუსმა ელფოსტაში კლიენტებისთვის. მონაცემთა დარღვევა არის იგივე შემოჭრის ნაწილი, რომელმაც ივნისში გაჟონა OpenSea-ს კლიენტების ელ.ფოსტის მისამართები.

თუმცა, ცელსიუსმა შეაფასა ინციდენტი და განაცხადა, რომ ეს არ წარმოადგენს „ჩვენს კლიენტებს რაიმე მაღალ რისკს“ და დასძინა, რომ მათ უბრალოდ სურდათ, რომ მომხმარებლებს „იცოდნენ“.

7 ივლისს Customer.io წერდა ბლოგ-პოსტში, რომელშიც ნათქვამია: „ჩვენ ვიცით, რომ ეს იყო უფროსი ინჟინრის მიზანმიმართული ქმედებების შედეგი, რომელსაც ჰქონდა შესაბამისი დონის წვდომა თავისი მოვალეობების შესასრულებლად და მიაწოდა ეს ელექტრონული ფოსტის მისამართები ცუდ მსახიობს“. მას შემდეგ თანამშრომელი გაათავისუფლეს.

გაჟონილი ელ.ფოსტის რაოდენობა არ იყო გამჟღავნებული და არც პლატფორმა, რომელზეც ისინი გაჟონა.

თუმცა, კრიპტო საზოგადოებამ დაიწყო ცელსიუსის მომხმარებლების გაფრთხილება ფიშინგის შეტევების შესახებ, რომლებიც ჩვეულებრივ მოჰყვება ელ.ფოსტის მონაცემების დარღვევას.

ფიშინგი არის სოციალური ინჟინერიის ფორმა, რომელშიც მიზანმიმართული ელ.წერილი იგზავნება მსხვერპლის მოსატყუებლად, რათა გამოავლინონ მეტი პერსონალური მონაცემები ან დააწკაპუნონ მავნე ვებსაიტებზე ბმულებზე, რომლებიც აყენებენ მავნე პროგრამას მოიპარე ან მაღარო კრიპტო.

მსგავსი მონაცემების დარღვევამ 2021 წლის აპრილში ცელსიუსის მომხმარებელთა სამიზნე გახდა თაღლითური ვებსაიტის მიერ, რომელიც აცხადებს, რომ ის ოფიციალური ცელსიუსის პლატფორმაა. ზოგიერთმა მიიღო SMS და ელ.წერილი, რომელიც მათ სთხოვდა გამოეცხადებინათ პირადი ინფორმაცია და ძირითადი ფრაზები.

იმ დროს კომპანია იტყობინება რომ ჰაკერებმა მიიღეს წვდომა მესამე მხარის ელექტრონული ფოსტის განაწილების სისტემაზე, რომელსაც ის იყენებს.

ამავე თემაზე: ელექტრონული ფოსტის სერვერის დარღვევა ხედავს კელსიელებს, რომლებიც მიზნად ისახავს ფიშინგის შეტევებს

შესაძლოა, ყველაზე ცნობილი კრიპტო მონაცემების დარღვევა იყო ტექნიკის საფულის პროვაიდერის Ledger-ისგან, რომელსაც მისი სერვერები გატეხეს 2020 წელს. ინტერნეტში ათასობით მომხმარებლის პერსონალური ინფორმაციის გავრცელებამ გამოიწვია უთქმელი დანაკარგები და ფიზიკური საფრთხეც კი ბევრი დაზარალებულისთვის, თუმცა კომპანიამ მათ კომპენსაციაზე უარი თქვა.

ცელსიუსიანი ელფოსტა კლიენტებს 26 ივლისს.