ٹریزور نے اپنے صارفین کو ایک فشنگ ای میل کے بارے میں انتباہ کیا ہے جو حملہ آوروں نے اپنے تیسرے طرف کے ای میل فراہم کنندہ پر حملہ کرکے بھیجی ہے۔
ای میل میں ٹریزور والٹ کے بڑے سیکورٹی خطرے کے بارے میں انتباہ کیا گیا ہے، لیکن کمپنی کے مطابق یہ انتباہ جھوٹا ہے، اور وہ قارئین کو لنکس پر کلک نہ کرنے کی تجویز کرتی ہے۔
جھوٹی ای میل میں Trezor والٹ کی خرابی کی خبر دی گئی ہے
فشرنگ ای میل کا موضوع خط “اہم سیکیورٹی ایلرٹ: STM32 اینٹروپی کمزوری” ہے۔
یہ تقریباً ایسا لگتا ہے جیسے متن قربانیوں کو یہ ایمان دلانا چاہ رہا ہو کہ ان کے ہارڈویئر والٹ فوری خطرے میں ہیں۔ لنک پر کلک کرنے سے بے خبر قربانیاں ایک ویب سائٹ پر ہدایت دی جا سکتی ہیں جہاں ان سے اپنے والٹ کی سرگرم تفصیلات وغیرہ فراہم کرنے کو کہا جائے گا۔
ایک پوسٹ میں، Trezor نے کہا:
ای میل…ہم سے نہیں آ رہی ہے، اور یہ فشنگ کا کوشش ہے۔
کمپنی نے ملوث ڈومین کو ہٹا دیا ہے اور یہ جاننے کی کوشش کر رہی ہے کہ حملہ آورز نے ایک قانونی ڈومین تک رسائی کیسے حاصل کی۔
چونکہ ای میل ایک اصل ڈومین سے آئی ہے، کچھ صارفین اسے حقیقی سمجھ سکتے ہیں۔ توجہ دینے والے صارفین عام طور پر ای میل پر بھروسہ کرنے سے پہلے بھیجنے والے کا پتہ چیک کرتے ہیں، لیکن چونکہ یہ اصل ڈومین ہے، ایک جعلی پیغام حقیقی لگ سکتا ہے۔
ٹریزور نے متاثرہ ای میل فراہم کنندہ کا نام نہیں بataaya، نہ ہی یہ بتایا کہ اس کے کتنے صارفین کو جعلی پیغام ملا یا ان کی تفصیلات تک رسائی حاصل ہوئی یا نہیں
اس کے علاوہ، اس نے کیمپین کی وجہ سے کرپٹو کرنسی کا کوئی نقصان نہیں بتایا ہے۔
ایک الگ تھلگ تیسری طرف کی بریچ
کچھ ہفتے پہلے Trezor کے شپنگ فراہم کنندہ، شپمونک کے ساتھ ایک بریچ ہوا تھا۔
اس سے نام، ای میل ایڈریسز، فون نمبرز اور ڈیلیوری ایڈریسز کھل گئے، لیکن Trezor نے بعد میں کہا کہ امریکہ میں 67,000 زیادہ صارفین بھی متاثر ہوئے ہیں۔
تاہم، حالیہ ای میل فراہم کنندہ کا ہدف بنانے والا فشنگ کیمپین ShipMonk سے نہیں آیا، اور Trezor نے ان واقعات کو ایک ساتھ نہیں جوڑا ہے اور نہ ہی دعویٰ کیا ہے کہ دونوں واقعات کے لیے ایک ہی حملہ آور ذمہ دار ہیں۔
جس صارف کو نیا ای میل ملا ہے، اسے اس کے لنکس سے پرہیز کرنا چاہیے اور پیغام کو حذف کرنا چاہیے۔ انہیں کبھی بھی اپنا والٹ بیک اپ کسی ویب سائٹ پر درج نہیں کرنا چاہیے اور نہ ہی اسے کسی کے ساتھ شیئر کرنا چاہیے۔
آخری خلاصہ
- ٹریزور کا کہنا ہے کہ حملہ آوروں نے ایک تیسری طرف کے ای میل فراہم کنندہ پر حملہ کیا اور ایک جعلی سیکورٹی انتباہ پھیلایا۔
- ٹریزور نے اس ڈومین کو بند کر دیا ہے لیکن اب تک یہ ظاہر نہیں کیا گیا کہ ای میل بھیجنے کے لیے کون سا فراہم کنندہ استعمال کیا گیا تھا یا متاثرہ صارفین کی تعداد کتنی تھی۔
