Trezor ने ग्राहकों को एक फ़िशिंग ईमेल के बारे में चेतावनी दी है, जो हमलावरों द्वारा उसके तीसरे पक्ष के ईमेल प्रदाता पर हमले के बाद भेजा गया था।
ईमेल में एक प्रमुख ट्रेज़ोर वॉलेट सुरक्षा जोखिम के बारे में चेतावनी दी गई है, लेकिन कंपनी के अनुसार यह चेतावनी झूठी है, और यह प्राप्तकर्ताओं को लिंक पर क्लिक न करने की सलाह देती है।
नकली ईमेल में ट्रेज़ोर वॉलेट की खामी की चेतावनी
फिशिंग ईमेल का विषय शीर्षक “महत्वपूर्ण सुरक्षा चेतावनी: STM32 एंट्रॉपी दुर्बलता” है।
यह लगता है जैसे पाठ प्राप्तकर्ताओं को यह विश्वास दिलाने की कोशिश कर रहा है कि उनके हार्डवेयर वॉलेट तुरंत खतरे में हैं। लिंक पर क्लिक करने से अनजान शिकार एक वेबसाइट पर जा सकते हैं जो उनसे अपने वॉलेट के गोपनीय विवरण, आदि प्रदान करने के लिए कहती है।
एक पोस्ट में, Trezor ने कहा:
ईमेल… हमसे नहीं आ रहा है, और यह फिशिंग प्रयास है।
कंपनी ने संबंधित डोमेन हटा दिया है और यह जांच रही है कि हमलावरों ने एक मान्यता प्राप्त डोमेन तक पहुंच कैसे प्राप्त की।
चूंकि ईमेल एक वास्तविक डोमेन से आया है, कुछ उपयोगकर्ता इसे वास्तविक मान सकते हैं। ध्यानी उपयोगकर्ता आमतौर पर ईमेल पर भरोसा करने से पहले प्रेषक का पता जांचते हैं, लेकिन चूंकि यह एक मूल डोमेन है, एक धोखाधड़ी वाला संदेश वास्तविक लग सकता है।
ट्रेज़ोर ने प्रभावित ईमेल प्रदाता का नाम नहीं बताया है, न ही यह बताया है कि उसके कितने ग्राहकों को धोखेबाज़ संदेश मिला या उनके विवरणों को एक्सेस किया गया था
इसके अलावा, इसने अभियान के कारण किसी क्रिप्टोकरेंसी के नुकसान की रिपोर्ट नहीं की है।
एक अलग तीसरे पक्ष का दुरुपयोग
कुछ सप्ताह पहले Trezor के शिपिंग प्रोवाइडर, शिपमोन्क के साथ एक ब्रीच हुआ था।
इससे नाम, ईमेल पते, फोन नंबर और डिलीवरी पते सामने आए, लेकिन Trezor ने बाद में कहा अमेरिका में 67,000 और ग्राहक प्रभावित हुए हैं।
हालांकि, हाल की ईमेल प्रदाता को लक्षित फ़िशिंग अभियान ShipMonk से नहीं आया था, और Trezor ने इन घटनाओं को एक साथ नहीं जोड़ा है न ही यह दावा किया है कि दोनों घटनाओं के लिए एक ही हमलावर जिम्मेदार थे।
जिन ग्राहकों को नया ईमेल प्राप्त हुआ है, उन्हें उसके लिंक्स से बचना चाहिए और संदेश को हटा देना चाहिए। उन्हें कभी भी अपना वॉलेट बैकअप किसी वेबसाइट पर नहीं डालना चाहिए और न ही इसे किसी के साथ साझा करना चाहिए।
अंतिम सारांश
- Trezor का कहना है कि हमलावरों ने एक तीसरे पक्ष के ईमेल प्रदाता को तोड़ा और एक झूठी सुरक्षा चेतावनी फैलाई।
- Trezor ने उस डोमेन को बंद कर दिया है, लेकिन अभी तक ईमेल भेजने के लिए उपयोग किए गए प्रोवाइडर या प्रभावित उपयोगकर्ताओं की संख्या का खुलासा नहीं किया है।
