Trezor سازنده کیف پول های رمزنگاری نسبت به یک کمپین فیشینگ در مقیاس بزرگ که کاربران را هدف قرار می دهد هشدار داده است.
Trezor، سازنده کیف پولهای سختافزاری Crypto به کاربران درباره یک کمپین فیشینگ عظیم که قربانیان را از طریق تماس تلفنی، پیامک و ایمیل هدف قرار میدهد، هشدار داده است.
کاربران Trezor در یک کمپین فیشینگ مورد هدف قرار می گیرند
در 28 فوریه 2023، ارائهدهنده کیف پول ارز دیجیتال Trezor در توییتر به کاربران درباره یک کمپین فیشینگ هشدار داد. این کمپین یک روز قبل آغاز شد و کاربران Trezor پیامها، ایمیلها و تماسهای تلفنی مشکوک دریافت کردند.
Trezor یک تولید کننده کیف پول رمزنگاری سخت افزاری محبوب است. کیف پول های آن، از جمله Model One و Model T، به گزینه های محبوب ذخیره سازی دارایی در میان دارندگان ارز دیجیتال تبدیل شده اند.
در توییت هشداری که توسط Trezor منتشر شد، آمده است که مهاجمان از طریق تماس تلفنی، پیامک یا ایمیل با قربانیان تماس می گیرند تا آنها را از نقض امنیت جعلی یا فعالیت مشکوک در حساب Trezor خود آگاه کنند.
در این حمله، به کاربران گفته میشود که خود Trezor دچار نقض داده شده است و پیوندی به صفحهای ارائه میشود که باید برای ایمن کردن حساب خود از آن بازدید کنند. در اینجا، از کاربر خواسته میشود که عبارت seed بازیابی خود را ارائه کند، که مهاجم از آن برای دسترسی به کیف پول خود استفاده میکند.
هدف این کمپین خطرناک فیشینگ دسترسی به دارایی های ذخیره شده در کیف پول های ارز دیجیتال Trezor است. Trezor از کاربران خواسته است که این ارتباطات مخرب را نادیده بگیرند.
به نظر می رسد هیچ نقض داده ای از این حمله حاصل نشده است
ترزور در اظهار نظری در زیر توییت فوق اظهار داشت که “هیچ مدرکی دال بر نقض اخیر پایگاه داده” در نتیجه این کمپین فیشینگ پیدا نکرده است. این شرکت همچنین به کاربران یادآوری کرد که هرگز سعی نخواهد کرد از طریق تماس تلفنی یا پیامک با آنها تماس برقرار کند.
حملات فیشینگ در صنعت کریپتو رایج است
در قلمرو کریپتو، فیشینگ اغلب به عنوان یک بردار حمله برای سرقت اطلاعات گرانبها، مانند کلیدهای خصوصی و اطلاعات ورود استفاده می شود. این داده ها می تواند به مجرمان سایبری امکان دسترسی به وجوه رمزنگاری شما را بدهد.
به عنوان مثال، کوینبیس، صرافی ارزهای دیجیتال، در گذشته هدف کمپینهای فیشینگ بوده است، از جمله یک کلاهبرداری ایمیلی که به دنبال اعتبار صاحب حساب انجام میشود.
مراقب ارتباطات رمزنگاری خود باشید
هنگامی که هر نوع ایمیل، اس ام اس، پیام رسانه های اجتماعی یا تماس تلفنی را از یک پلتفرم رمزنگاری که در آن ثبت نام کرده اید دریافت می کنید، با احتیاط به آن مراجعه کنید. در حالی که سرویسهای رمزنگاری میتوانند از طریق این کانالها با شما ارتباط برقرار کنند، مجرمان سایبری نیز برای دسترسی به دادههای شما، هویت این نهادهای مورد اعتماد را جعل میکنند.