ট্রেজর তার গ্রাহকদের সতর্ক করেছে যে আক্রমণকারীরা এর একটি তৃতীয় পক্ষের ইমেইল প্রোভাইডারকে ব্রিচ করার পর একটি ফিশিং ইমেইল পাঠিয়েছে।
ইমেইলটি একটি প্রধান ট্রেজর ওয়ালেট নিরাপত্তা ঝুঁকির বিষয়ে সতর্কবার্তা দেয়, কিন্তু কোম্পানিটি বলছে যে এই সতর্কবার্তাটি মিথ্যা, এবং এটি প্রাপকদের লিঙ্কে ক্লিক করবেন না বলে পরামর্শ দেয়।
জাল ইমেইলটি ট্রেজর ওয়ালেটের ত্রুটির কথা জানায়
ফিশিং ইমেলের বিষয়বস্তু হলো “গুরুত্বপূর্ণ সিকিউরিটি অ্যালার্ট: STM32 এনট্রপি দুর্বলতা।”
এটি প্রায় এমন মনে হচ্ছে যে টেক্সটটি প্রাপকদের বিশ্বাস করানোর চেষ্টা করছে যে তাদের হার্ডওয়্যার ওয়ালেট তাৎক্ষণিকভাবে বিপদের মধ্যে। লিঙ্কে ক্লিক করলে অজানা শিকারদের ওয়ালেটের গোপনীয় বিবরণ ইত্যাদি প্রদানের জন্য একটি ওয়েবসাইটে নিয়ে যাওয়া হতে পারে।
একটি পোস্টে, ট্রেজর বলেছেন:
ইমেইলটি আমাদের পক্ষ থেকে আসছে না, এটি একটি ফিশিং প্রয়াস।
কোম্পানিটি সংশ্লিষ্ট ডোমেইনটি অপসারণ করেছে এবং আক্রমণকারীদের একটি বৈধ ডোমেইনে প্রবেশের উপায় অনুসন্ধান করছে।
যেহেতু ইমেইলটি একটি প্রকৃত ডোমেইন থেকে এসেছে, কিছু ব্যবহারকারী এটিকে প্রকৃত বলে বিশ্বাস করতে পারেন। সতর্ক ব্যবহারকারীরা সাধারণত ইমেইলটির প্রেরকের ঠিকানা পরীক্ষা করেন, কিন্তু এটি একটি মূল ডোমেইন হওয়ায়, একটি প্রতারণামূলক বার্তা প্রকৃত মনে হতে পারে।
ট্রেজর প্রভাবিত ইমেইল প্রোভাইডারের নাম প্রকাশ করেননি, এবং তারা বলেননি যে কতজন গ্রাহক প্রতারণামূলক বার্তা পেয়েছেন বা তাদের বিবরণগুলি কি অ্যাক্সেস করা হয়েছে
এছাড়াও, এই অভিযানের কারণে কোনো ক্রিপ্টোকারেন্সির ক্ষতি ঘটেনি বলে এটি জানিয়েছে।
একটি পৃথক তৃতীয় পক্ষের ব্রিচ
কয়েক সপ্তাহ আগে Trezor-এর শিপিং প্রোভাইডার, শিপমন্কের সাথে একটি ব্রিচ ঘটেছিল।
এটি নাম, ইমেইল ঠিকানা, ফোন নম্বর এবং ডেলিভারি ঠিকানা প্রকাশ করেছে, কিন্তু Trezor পরে বলেছে যুক্তরাষ্ট্রে 67,000 জন অতিরিক্ত গ্রাহকও প্রভাবিত হয়েছেন।
তবে, সর্বশেষ ইমেইল প্রোভাইডার লক্ষ্য করা ফিশিং অভিযানটি ShipMonk-এর পক্ষ থেকে আসেনি, এবং Trezor এই ঘটনাগুলিকে একত্রিত করেনি বা দাবি করেনি যে একই আক্রমণকারীরা উভয় ঘটনার জন্য দায়ী।
নতুন ইমেইল পাওয়া গ্রাহকদের এর লিঙ্কগুলি এড়িয়ে চলা উচিত এবং বার্তাটি মুছে ফেলা উচিত। তাদের কখনও ওয়ালেট ব্যাকআপ কোনো ওয়েবসাইটে প্রবেশ করানো উচিত নয় বা এটি কারও সাথে শেয়ার করা উচিত নয়।
চূড়ান্ত সারসংক্ষেপ
- ট্রেজর বলেছে যে আক্রমণকারীরা একটি তৃতীয় পক্ষের ইমেইল প্রোভাইডারকে ব্রিচ করেছে এবং একটি মিথ্যা সিকিউরিটি সতর্কবার্তা ছড়িয়েছে।
- ট্রেজর সেই ডোমেইনটি বন্ধ করে দিয়েছে, কিন্তু এখনও ইমেইল পাঠানোর জন্য ব্যবহৃত প্রোভাইডার বা প্রভাবিত ব্যবহারকারীদের সংখ্যা প্রকাশ করেননি।
