حذّرت Trezor عملاءها من بريد إلكتروني خبيث تم إرساله بعد أن اخترق المهاجمون أحد مزودي البريد الإلكتروني التابعين لها من طرف ثالث.
تحذر الرسالة الإلكترونية من خطر أمني كبير في محفظة Trezor، لكن الشركة تقول إن التحذيف كاذب، وتنصح المستلمين بعدم النقر على الروابط.
بريد إلكتروني مزيف يحذر من عيب في محفظة Trezor
عنوان البريد الإلكتروني التصيداني هو "تحذير أمني عاجل: ثغرة إنتروبيا STM32".
يبدو تقريبًا أن النص يحاول خداع المتلقين للاعتقاد بأن محافظهم المادية معرضة للخطر فورًا. قد يؤدي النقر على الرابط إلى موقع ويب يطلب من الضحايا غير المدركين تقديم تفاصيل سرية لمحافظهم، إلخ.
في منشور، قال Trezor:
البريد الإلكتروني… لا يأتي منا، وهو محاولة تصيد.
لقد أزال الشركة النطاق المعني وتقوم بالتحقيق في كيفية حصول المهاجمين على وصول إلى نطاق قانوني.
بما أن البريد الإلكتروني جاء من نطاق أصلي، فقد يُقنع بعض المستخدمين بأنه حقيقي. عادةً ما يتحقق المستخدمون الملتزمون من عنوان المرسل قبل الثقة في البريد الإلكتروني، لكن نظرًا لأنه نطاق أصلي، قد يبدو الرسالة الاحتيالية وكأنها حقيقية.
لم يكشف Trezor عن اسم مزود البريد الإلكتروني المتأثر، ولا أوضح عدد عملائه الذين تلقوا الرسالة الاحتيالية أو ما إذا كانت تفاصيلهم قد تم الوصول إليها
بالإضافة إلى ذلك، لم تُبلغ عن أي خسارة في العملات المشفرة نتيجة الحملة.
خرق طرف ثالث منفصل
حدث خرق قبل عدة أسابيع يتعلق بـ مزوّد شحن Trezor، ShipMonk.
كما كشفت الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف وعناوين التسليم، لكن قالت Trezor لاحقًا إن 67,000 عميل إضافي قد تأثروا أيضًا في الولايات المتحدة.
ومع ذلك، فإن حملة التصيد الأخيرة التي استهدفت مزود البريد الإلكتروني لم تأتِ من ShipMonk، ولم يربط Trezor بين الحادثين ولا يدّعي أن نفس المهاجمين مسؤولان عن الحادثين.
العملاء الذين تلقوا البريد الإلكتروني الجديد يجب أن يتجنبوا روابطه وحذف الرسالة. كما يجب ألا يدخلوا أبدًا نسخة احتياطية من محفظتهم على موقع ويب أو يشاركوها مع أي شخص.
الملخص النهائي
- يقول Trezor إن المهاجمين اخترقوا مزود بريد إلكتروني طرف ثالث ونشروا تحذيرًا أمنيًا مزيفًا.
- أوقفت Trezor ذلك النطاق، لكنها لم تكشف بعد عن مزود الرسائل الإلكترونية المستخدم أو عدد المستخدمين المتأثرين.
