ٹریزور نے تیسری پارٹی ای میل فراہم کنندہ کی بریچ کے بعد فشنگ ای میل کی خبر دی ہے

iconAMBCrypto
بانٹیں
AI summary iconخلاصہ
ٹریزور نے اپنے تیسرے پارٹی ای میل فراہم کنندہ کی بریچ سے منسلک فشنگ ای میل کے بارے میں ایک چیتن دیا ہے۔ یہ ای میل غلط طور پر ایک سیکورٹی خطرہ کو اجاگر کرنے کا دعویٰ کرتی ہے اور صارفین کو کسی بھی لنک پر کلک نہ کرنے کی ترغیب دیتی ہے۔ کمپنی نے مضر ڈومین کو ہٹا دیا ہے اور تحقیقات جاری ہیں۔ یہ واقعہ اس سے پہلے کی بریچ کے بعد آیا ہے جس میں اس کا شپنگ فراہم کنندہ، شپمونک، شامل تھا جس سے 80,000 سے زائد صارفین متاثر ہوئے۔ ٹریڈرز کو غیر مطلوبہ پیغامات کے جواب میں خطرہ اور انعام کا تناسب جانچنے کی تجویز کی جاتی ہے۔ سپورٹ اور رزسٹنس کے اہم لیولز کو سمجھنا ٹریڈنگ فیصلوں میں ممکنہ خطرات کی شناخت میں مدد کر سکتا ہے۔

ٹریزور نے اپنے صارفین کو ایک فشنگ ای میل کے بارے میں انتباہ کیا ہے جو حملہ آوروں نے اپنے تیسرے طرف کے ای میل فراہم کنندہ پر حملہ کرکے بھیجی ہے۔

ای میل میں ٹریزور والٹ کے بڑے سیکورٹی خطرے کے بارے میں انتباہ کیا گیا ہے، لیکن کمپنی کے مطابق یہ انتباہ جھوٹا ہے، اور وہ قارئین کو لنکس پر کلک نہ کرنے کی تجویز کرتی ہے۔

جھوٹی ای میل میں Trezor والٹ کی خرابی کی خبر دی گئی ہے

فشرنگ ای میل کا موضوع خط “اہم سیکیورٹی ایلرٹ: STM32 اینٹروپی کمزوری” ہے۔

اشتہار

یہ تقریباً ایسا لگتا ہے جیسے متن قربانیوں کو یہ ایمان دلانا چاہ رہا ہو کہ ان کے ہارڈویئر والٹ فوری خطرے میں ہیں۔ لنک پر کلک کرنے سے بے خبر قربانیاں ایک ویب سائٹ پر ہدایت دی جا سکتی ہیں جہاں ان سے اپنے والٹ کی سرگرم تفصیلات وغیرہ فراہم کرنے کو کہا جائے گا۔

ایک پوسٹ میں، Trezor نے کہا:

ای میل…ہم سے نہیں آ رہی ہے، اور یہ فشنگ کا کوشش ہے۔

کمپنی نے ملوث ڈومین کو ہٹا دیا ہے اور یہ جاننے کی کوشش کر رہی ہے کہ حملہ آورز نے ایک قانونی ڈومین تک رسائی کیسے حاصل کی۔

چونکہ ای میل ایک اصل ڈومین سے آئی ہے، کچھ صارفین اسے حقیقی سمجھ سکتے ہیں۔ توجہ دینے والے صارفین عام طور پر ای میل پر بھروسہ کرنے سے پہلے بھیجنے والے کا پتہ چیک کرتے ہیں، لیکن چونکہ یہ اصل ڈومین ہے، ایک جعلی پیغام حقیقی لگ سکتا ہے۔

ٹریزور نے متاثرہ ای میل فراہم کنندہ کا نام نہیں بataaya، نہ ہی یہ بتایا کہ اس کے کتنے صارفین کو جعلی پیغام ملا یا ان کی تفصیلات تک رسائی حاصل ہوئی یا نہیں

اس کے علاوہ، اس نے کیمپین کی وجہ سے کرپٹو کرنسی کا کوئی نقصان نہیں بتایا ہے۔

ایک الگ تھلگ تیسری طرف کی بریچ

کچھ ہفتے پہلے Trezor کے شپنگ فراہم کنندہ، شپمونک کے ساتھ ایک بریچ ہوا تھا۔

اس سے نام، ای میل ایڈریسز، فون نمبرز اور ڈیلیوری ایڈریسز کھل گئے، لیکن Trezor نے بعد میں کہا کہ امریکہ میں 67,000 زیادہ صارفین بھی متاثر ہوئے ہیں۔

تاہم، حالیہ ای میل فراہم کنندہ کا ہدف بنانے والا فشنگ کیمپین ShipMonk سے نہیں آیا، اور Trezor نے ان واقعات کو ایک ساتھ نہیں جوڑا ہے اور نہ ہی دعویٰ کیا ہے کہ دونوں واقعات کے لیے ایک ہی حملہ آور ذمہ دار ہیں۔

جس صارف کو نیا ای میل ملا ہے، اسے اس کے لنکس سے پرہیز کرنا چاہیے اور پیغام کو حذف کرنا چاہیے۔ انہیں کبھی بھی اپنا والٹ بیک اپ کسی ویب سائٹ پر درج نہیں کرنا چاہیے اور نہ ہی اسے کسی کے ساتھ شیئر کرنا چاہیے۔


آخری خلاصہ

  • ٹریزور کا کہنا ہے کہ حملہ آوروں نے ایک تیسری طرف کے ای میل فراہم کنندہ پر حملہ کیا اور ایک جعلی سیکورٹی انتباہ پھیلایا۔
  • ٹریزور نے اس ڈومین کو بند کر دیا ہے لیکن اب تک یہ ظاہر نہیں کیا گیا کہ ای میل بھیجنے کے لیے کون سا فراہم کنندہ استعمال کیا گیا تھا یا متاثرہ صارفین کی تعداد کتنی تھی۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔