Trezor Mewaspadai E-mel Phishing yang Dikirim Daripada Domain Sendiri Selepas Pencurian Pihak Ketiga

iconCoinrise
Kongsi
AI summary iconRingkasan
Trezor melaporkan satu kebocoran keselamatan yang melibatkan e-mel phising yang dihantar dari domainnya sendiri selepas vendor pihak ketiga diserang. Penyerang menggunakan sistem yang diserang untuk menghantar mesej penipuan yang kelihatan sah. Kebocoran ini tidak berasal dari sistem dalaman Trezor. Syarikat tersebut belum mengumumkan bilangan pengguna yang terkesan atau vendor yang terlibat. Insiden ini menambah berita kripto yang sedang berlangsung mengenai risiko rantaian bekalan dan menekankan keperluan pengguna untuk mengesahkan semua komunikasi melalui saluran rasmi.

Pembuat dompet peranti keras mengatakan penyerang menggunakan sistem pihak ketiga yang telah disusupi untuk menghantar mesej penipuan yang kelihatan seperti datang dari alamat Trezor yang sah.

Trezor, salah satu pembuat dompet kripto peranti keras yang paling terkenal, telah mengungkap bahawa satu kebocoran di perkhidmatan pihak ketiga membolehkan penyerang menghantar e-mel penipuan dari domain syarikat sah. Pengungkapan ini menimbulkan kebimbangan kerana e-mel tersebut boleh melalui tanda amaran biasa yang digunakan pengguna untuk mengenal pasti penipuan.

Menurut laporan, pelanggaran tersebut tidak berasal dari sistem Trezor itu sendiri. Sebaliknya, penyerang kelihatan telah mengompromikan vendor pihak ketiga yang mempunyai akses kepada infrastruktur e-mail Trezor. Akses itu membolehkan mereka menghantar mesej yang kelihatan autentik, kerana ia datang dari domain yang dikaitkan dengan syarikat itu sendiri.

Serangan phishing dalam ruang mata wang kripto biasanya bergantung pada alamat pengirim palsu atau domain serupa yang direka untuk menipu penerima. Apabila e-mel berasal daripada domain sah, semakan autentikasi e-mel standard boleh lulus, menjadikan mesej itu kelihatan jauh lebih boleh dipercayai berbanding cubaan penipuan biasa. Inilah yang menjadikan insiden semasa ini lebih mengkhawatirkan berbanding kempen phishing biasa.

Dompet keras seperti yang dikeluarkan oleh Trezor dipasarkan sebagai alternatif yang lebih selamat berbanding menyimpan kripto di bursa, kerana kunci peribadi disimpan secara luar talian. Tetapi model keselamatan ini bergantung sangat kepada pengguna tidak pernah memaparkan frasa benih pemulihan kepada sesiapa pun, termasuk melalui pautan e-mel atau permintaan sokongan palsu. Kampanye penipuan yang menargetkan pengguna dompet keras sering cuba menipu mangsa supaya memasukkan frasa benih mereka di laman web palsu yang disamarkan sebagai kemas kini firmware rasmi atau semakan keselamatan.

Trezor tidak menerangkan berapa ramai pengguna yang menerima e-mel penipuan atau identiti pihak ketiga yang disusupi. Syarikat tersebut juga tidak menentukan sama ada dana atau data peribadi pengguna mana-mana terjejas sebagai akibat langsung daripada pelanggaran tersebut, berbanding kampanye penipuan yang mengikutinya.

Kejadian ini merupakan pengingat bahawa pelanggaran gaya rantaian bekalan, di mana penyerang menargetkan vendor dan penyedia perkhidmatan bukannya syarikat secara langsung, masih merupakan risiko berterusan di seluruh industri kripto. Walaupun syarikat-syarikat dengan amalan keselamatan dalaman yang kuat boleh terdedah jika rakan kongsi atau kontraktor yang mempunyai akses sistem telah dikompromikan.

Dampak Pasaran

Insiden ini tidak cenderung mempengaruhi harga mata wang kripto secara langsung, kerana ia berpusat pada keselamatan akaun dan e-mel, bukan pasaran token. Kesannya yang lebih signifikan ialah terhadap keyakinan pengguna terhadap penyedia dompet keras, satu sektor yang memasarkan dirinya secara khusus berdasarkan janji keselamatan yang lebih unggul berbanding bursa dan dompet perisian.

Bagi industri yang lebih luas, pelanggaran ini menekankan pengawasan berterusan terhadap risiko pihak ketiga dalam infrastruktur kripto. Syarikat yang menangani kunci peribadi atau perkhidmatan berdekatan dompet mungkin menghadapi tekanan semula untuk mengaudit rakan kongsi luaran dengan lebih rapat, terutamanya yang mempunyai akses kepada saluran komunikasi pelanggan.

Pengungkapan Trezor menekankan bagaimana pelanggaran di luar dinding perusahaan sendiri masih boleh menempatkan pengguna mereka pada risiko. Pemegang dompet disarankan untuk memperlakukan e-mel yang tidak diminta dengan sikap skeptis, memverifikasi komunikasi melalui saluran rasmi, dan tidak pernah berkongsi frasa benih pemulihan dalam apa jua keadaan.

Soalan Lazim

Apa yang berlaku dalam insiden penipuan Trezor?

Trezor mengatakan satu kebocoran keselamatan di penyedia pihak ketiga membenarkan penyerang menghantar e-mel penipuan yang kelihatan seperti datang dari domain Trezor yang sah.

Adakah sistem milik Trezor itu sendiri diserang?

Laporan menunjukkan bahawa pelanggaran berasal daripada penyedia pihak ketiga, bukan di dalam infrastruktur dalaman Trezor, walaupun syarikat tersebut tidak menerangkan identiti penyedia tersebut.

Apa yang harus dilakukan pengguna Trezor jika menerima e-mel mencurigakan?

Pengguna harus mengelakkan mengklik pautan atau memasukkan maklumat sensitif, mengesahkan sebarang mesej melalui saluran rasmi Trezor, dan tidak pernah berkongsi frasa benih pemulihan mereka dengan siapa sahaja.

Mengapa serangan phishing ini dianggap lebih berbahaya daripada biasa?

Kerana emel-emel tersebut datang dari domain sah, mereka boleh lulus semakan autentikasi standard, menjadikannya kelihatan lebih boleh dipercayai berbanding cubaan penipuan penyamaran biasa.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.