تريزور وبيت بوكس تحذران العملاء من تنبيهات أمنية مزيفة بعد خرق مزود البريد الإلكتروني

iconCoinrise
مشاركة
AI summary iconملخص
أصدرت Trezor و BitBox تحذيرات بعد خرق أمني لمزود البريد الإلكتروني الخاص بهما أدى إلى محاولات تصيد. أرسل القراصنة تنبيهات أمنية مزيفة تتنكر كشركات الشركة. لم تتأثر أموال أو أجهزة العملاء بأي شكل. يُحث المستخدمون على التحقق من جميع الرسائل عبر القنوات الرسمية وعدم مشاركة عبارات الاسترداد أبدًا. يسلط هذا الحادث الضوء على ضرورة الحذر في الأخبار والإجراءات الأمنية المتعلقة بالسلاسل.

يقول مصنعو المحافظ المادية إن المهاجمين استخدموا بنية تحتية للبريد الإلكتروني مخترقة لإرسال رسائل تصيد احتيالي إلى حاملي العملات المشفرة.

تريزور وبيتبوكس، وهما منتجان معروفان لمحافظ الأجهزة الخاصة بالعملات المشفرة، أصدرا تحذيرات لعملائهما بشأن تنبيهات أمنية مزيفة. وتقول الشركتان إن الرسائل مصممة لتبدو وكأنها رسائل رسمية من المصنعين أنفسهم.

أكدت Trezor أن القراصنة حصلوا على الوصول إلى مزود خدمة البريد الإلكتروني الخاص بها. سمح هذا الاختراق للمهاجمين بإرسال رسائل التصيد الاحتيالي عبر البنية التحتية المرتبطة باسم الشركة، وفقًا للشركة. ولم تُفصّل النطاق الدقيق للاختراق، بما في ذلك عدد عناوين البريد الإلكتروني للعملاء التي تم التعرض لها.

أصدرت BitBox تحذيرًا مشابهًا في نفس الفترة، وحذرت قاعدة مستخدميها من إشعارات أمان مزيفة. لا يزال غير واضح ما إذا كانت الحادثتين مرتبطتين مباشرة أم تمثلان حملات تصيد متميزة تستهدف مستخدمي المحافظ المادية على نطاق أوسع.

تهدف هجمات التصيد ضد عملاء المحافظ المادية عادةً إلى خداع المستخدمين لإدخال عبارة استعادة مفاتيحهم على موقع ويب أو واجهة جهاز مزيف. تم تصميم المحافظ المادية للحفاظ على المفاتيح الخاصة بشكل غير متصل بالإنترنت، بعيدًا عن الأجهزة المتصلة بالإنترنت. هذا النموذج الأمني يظل ساريًا فقط إذا تجنب المستخدمون مشاركة عبارة الاستعادة، وهي سلسلة من الكلمات يمكنها استعادة الوصول الكامل إلى المحفظة، مع أي شخص أو أي موقع ويب.

المهاجمون الذين يخترقون مزود بريد إلكتروني يستخدمه علامة تجارية موثوقة يمكنهم إرسال رسائل تبدو وكأنها تأتي من قناة دعم رسمية. وهذا يجعل التنبيهات الاحتيالية أصعب على المتلقين لتحديد أنها مزيفة. وحثت كل من Trezor و BitBox العملاء على التعامل مع تحذيرات الأمان غير المرغوب فيها بحذر، والتحقق من أي اتصال عبر القنوات الرسمية قبل اتخاذ أي إجراء.

لم تُعلن أي من الشركتين أن أموال العملاء أو الأجهزة قد تأثرت مباشرة نتيجة خرق البريد الإلكتروني. تركز التحذيرات على رسائل التصيد نفسها بدلاً من أي خسارة مؤكدة للأصول. وقد نُصح مستخدمو المحفظتين بالتحقق من عناوين المرسلين بعناية وتجنب النقر على الروابط في إشعارات الأمان غير المتوقعة.

التأثير على السوق

تُثير حملات التصيد التي تستهدف مستخدمي المحافظ المادية مخاوف أوسع حول مخاطر الأمن في سلسلة التوريد وجانب البائع في قطاع حفظ العملات المشفرة. حتى عندما يكون الاختراق محدودًا ببنية البريد الإلكتروني بدلاً من برنامج المحافظ أو المفاتيح الخاصة، يمكن أن تُهز هذه الحوادث ثقة المستخدمين في قنوات الاتصال التي تعتمد عليها الشركات للوصول إلى العملاء.

في سوق محافظ الأجهزة الأوسع، عادةً ما تُحفز مثل هذه الحوادث على التركيز المتجدد على توعية المستخدمين بشأن أمان عبارة الاسترداد والتعرف على عمليات التصيد. لكنها، بناءً على ما تم الإبلاغ عنه، لا تشير إلى وجود عيب في نموذج الأمان الأساسي للأجهزة الذي يحافظ على المفاتيح الخاصة خارج الإنترنت.

تحذيرات Trezor و BitBox تؤكد أن التصيد عبر البريد الإلكتروني لا يزال تهديدًا مستمرًا حتى لمزودي المحافظ المادية المركزة على الأمان. يُنصح المستخدمون بالتحقق من الاتصالات عبر القنوات الرسمية للشركة وعدم مشاركة عبارات الاسترداد استجابةً للتنبيهات غير المرغوب فيها.

الأسئلة الشائعة

ماذا حدث لمزود بريد Trezor؟

قالت Trezor إن القراصنة اختراقوا مزود خدمة البريد الإلكتروني الخاص بها، ثم استخدموا ذلك لإرسال رسائل تصيد احتيالي إلى مستخدمي العملات المشفرة.

هل تم اختراق أموال العملاء أو المحافظ المادية؟

لم يُبلغ أي من Trezor أو BitBox عن خسارة مؤكدة للأموال. تتعلق التحذيرات بتنبيهات بريد إلكتروني احتيالية، وليس بخرق لأجهزة المحفظة أو المفاتيح الخاصة.

لماذا أصدرت BitBox أيضًا تحذيرًا؟

حذّرت BitBox مستخدميها من تنبيهات أمان مزيفة مشابهة، على الرغم من أن من غير الواضح ما إذا كان حادثها مرتبطًا مباشرة بخرق بريد Trezor.

كيف يمكن للمستخدمين حماية أنفسهم من محاولات التصيد هذه؟

يجب على المستخدمين التحقق من أي تنبيه أمني من خلال القنوات الرسمية للشركة، وتجنب النقر على الروابط في رسائل البريد الإلكتروني غير المرغوب فيها، وألا يشاركو أبدًا كلمة الاسترداد الخاصة بمحفظتهم مع أي شخص.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.