Trezor, saldırganların üçüncü taraf bir e-posta sağlayıcısını ihlal ettikten sonra gönderilen bir fiseleme e-postası hakkında müşterilerini uyardı.
E-posta, büyük bir Trezor cüzdan güvenlik riskinden uyarıyor, ancak şirket bu uyarının yanlış olduğunu söylüyor ve alıcıların bağlantıları tıklamamasını öneriyor.
Sahte e-posta, Trezor cüzdanında bir hata olduğu konusunda uyarı yapıyor
Fishing e-postasının konusu “Kritik Güvenlik Uyarısı: STM32 Entropi Zafiyeti.”
Metin, alıcıların donanımsal cüzdanlarının hemen tehdit altında olduğunu inanmaya zorlamaya çalışıyor gibi görünüyor. Bağlantıyı tıklamak, bilinçsiz kurbanları cüzdanlarının gizli bilgilerini girmelerini isteyen bir web sitesine yönlendirebilir vb.
Bir gönderide, Trezor şunu söyledi:
E-posta… bizden gelmiyor ve bir korsan girişimi.
Şirket, ilgili alan adını kaldırdı ve saldırganların legítim bir alan adına nasıl eriştiğini araştırıyor.
E-posta gerçek bir alan adından geldiğinden, bazı kullanıcılar bunun gerçek olduğuna ikna olabilir. Dikkatli kullanıcılar genellikle bir e-postayı güvenmeden önce gönderenin adresini kontrol eder, ancak bu orijinal bir alan adı olduğu için sahtekâr bir mesaj gerçek gibi görünebilir.
Trezor, etkilenen e-posta sağlayıcısının adını açıklamadı, kaç müşterisinin bu sahtekarlık mesajını aldığını veya bilgilerinin erişilip erişilmediğini belirtmedi.
Ayrıca, kampanya nedeniyle herhangi bir kripto para kaybı bildirilmemiştir.
Bağımsız bir üçüncü taraf sızıntısı
Bazı haftalar önce Trezor'un kargo sağlayıcısı, ShipMonk ile ilgili bir ihlal yaşandı.
Bu, isimleri, e-posta adreslerini, telefon numaralarını ve teslimat adreslerini ortaya çıkardı, ancak Trezor daha sonra Amerika'da 67.000 daha fazla müşterinin de etkilendiğini söyledi.
Ancak, son e-posta sağlayıcısı hedefli filistin kampanyası ShipMonk'ten gelmedi ve Trezor, olayları birbirine bağlamadı ya da aynı saldırganların her iki olaydan da sorumlu olduğunu iddia etmedi.
Yeni e-postayı alan müşteriler, bağlantılardan kaçınmalı ve mesajı silmelidir. Ayrıca, cüzdan yedeklerini hiçbir zaman bir web sitesine girmemeli veya kimseyle paylaşmamalıdır.
Son Özet
- Trezor, saldırganların bir üçüncü taraf e-posta sağlayıcısını ihlal edip sahte bir güvenlik uyarısı yaydığını belirtiyor.
- Trezor, bu etki alanını kapatmış olsa da, e-postaları göndermek için kullandığı sağlayıcıyı veya etkilenen kullanıcı sayısını henüz açığa çıkarmamıştır.
