Trezor ने तीसरे पक्ष के ईमेल प्रदाता के ब्रीच के बाद फिशिंग ईमेल की चेतावनी जारी की

iconAMBCrypto
साझा करें
AI summary iconसारांश
Trezor ने अपने तीसरे पक्ष के ईमेल प्रदाता के उल्लंघन से जुड़े एक फिशिंग ईमेल के बारे में चेतावनी जारी की है। यह ईमेल गलत तरीके से सुरक्षा जोखिम को उजागर करने का दावा करता है और उपयोगकर्ताओं को किसी भी लिंक पर क्लिक न करने के लिए प्रेरित करता है। कंपनी ने दुर्भावनापूर्ण डोमेन हटा दिया है और जांच कर रही है। यह घटना ShipMonk, जिसने 80,000 से अधिक ग्राहकों को प्रभावित किया, के पिछले उल्लंघन के बाद आई है। व्यापारियों को अनचाहे संदेशों के जवाब में प्रतिक्रिया देने से पहले जोखिम-लाभ अनुपात का मूल्यांकन करने की सलाह दी जाती है। समर्थन और प्रतिरोध के महत्वपूर्ण स्तरों को समझने से व्यापारिक निर्णयों में संभावित खतरों की पहचान में मदद मिल सकती है।

Trezor ने ग्राहकों को एक फ़िशिंग ईमेल के बारे में चेतावनी दी है, जो हमलावरों द्वारा उसके तीसरे पक्ष के ईमेल प्रदाता पर हमले के बाद भेजा गया था।

ईमेल में एक प्रमुख ट्रेज़ोर वॉलेट सुरक्षा जोखिम के बारे में चेतावनी दी गई है, लेकिन कंपनी के अनुसार यह चेतावनी झूठी है, और यह प्राप्तकर्ताओं को लिंक पर क्लिक न करने की सलाह देती है।

नकली ईमेल में ट्रेज़ोर वॉलेट की खामी की चेतावनी

फिशिंग ईमेल का विषय शीर्षक “महत्वपूर्ण सुरक्षा चेतावनी: STM32 एंट्रॉपी दुर्बलता” है।

विज्ञापन

यह लगता है जैसे पाठ प्राप्तकर्ताओं को यह विश्वास दिलाने की कोशिश कर रहा है कि उनके हार्डवेयर वॉलेट तुरंत खतरे में हैं। लिंक पर क्लिक करने से अनजान शिकार एक वेबसाइट पर जा सकते हैं जो उनसे अपने वॉलेट के गोपनीय विवरण, आदि प्रदान करने के लिए कहती है।

एक पोस्ट में, Trezor ने कहा:

ईमेल… हमसे नहीं आ रहा है, और यह फिशिंग प्रयास है।

कंपनी ने संबंधित डोमेन हटा दिया है और यह जांच रही है कि हमलावरों ने एक मान्यता प्राप्त डोमेन तक पहुंच कैसे प्राप्त की।

चूंकि ईमेल एक वास्तविक डोमेन से आया है, कुछ उपयोगकर्ता इसे वास्तविक मान सकते हैं। ध्यानी उपयोगकर्ता आमतौर पर ईमेल पर भरोसा करने से पहले प्रेषक का पता जांचते हैं, लेकिन चूंकि यह एक मूल डोमेन है, एक धोखाधड़ी वाला संदेश वास्तविक लग सकता है।

ट्रेज़ोर ने प्रभावित ईमेल प्रदाता का नाम नहीं बताया है, न ही यह बताया है कि उसके कितने ग्राहकों को धोखेबाज़ संदेश मिला या उनके विवरणों को एक्सेस किया गया था

इसके अलावा, इसने अभियान के कारण किसी क्रिप्टोकरेंसी के नुकसान की रिपोर्ट नहीं की है।

एक अलग तीसरे पक्ष का दुरुपयोग

कुछ सप्ताह पहले Trezor के शिपिंग प्रोवाइडर, शिपमोन्क के साथ एक ब्रीच हुआ था।

इससे नाम, ईमेल पते, फोन नंबर और डिलीवरी पते सामने आए, लेकिन Trezor ने बाद में कहा अमेरिका में 67,000 और ग्राहक प्रभावित हुए हैं।

हालांकि, हाल की ईमेल प्रदाता को लक्षित फ़िशिंग अभियान ShipMonk से नहीं आया था, और Trezor ने इन घटनाओं को एक साथ नहीं जोड़ा है न ही यह दावा किया है कि दोनों घटनाओं के लिए एक ही हमलावर जिम्मेदार थे।

जिन ग्राहकों को नया ईमेल प्राप्त हुआ है, उन्हें उसके लिंक्स से बचना चाहिए और संदेश को हटा देना चाहिए। उन्हें कभी भी अपना वॉलेट बैकअप किसी वेबसाइट पर नहीं डालना चाहिए और न ही इसे किसी के साथ साझा करना चाहिए।


अंतिम सारांश

  • Trezor का कहना है कि हमलावरों ने एक तीसरे पक्ष के ईमेल प्रदाता को तोड़ा और एक झूठी सुरक्षा चेतावनी फैलाई।
  • Trezor ने उस डोमेन को बंद कर दिया है, लेकिन अभी तक ईमेल भेजने के लिए उपयोग किए गए प्रोवाइडर या प्रभावित उपयोगकर्ताओं की संख्या का खुलासा नहीं किया है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।