پرش به محتوای اصلی
تریدیاررصد بازار فیوچرز

The Block

واقعیت و گزارش

ترزور: نقض امنیتی نزد یک شریک ثالث باعث ارسال ایمیل‌های فیشینگ از دامنه رسمی شد

ترزور اعلام کرد نقض امنیتی در یک شریک ثالث باعث ارسال ایمیل‌های فیشینگ از دامنه رسمی این شرکت به کاربران کیف‌پول سخت‌افزاری شده است.

  • trezor
  • phishing
  • hardware-wallet
  • security
ترزور: نقض امنیتی نزد یک شریک ثالث باعث ارسال ایمیل‌های فیشینگ از دامنه رسمی شد

شرکت ترزور، یکی از بزرگ‌ترین سازندگان کیف‌پول‌های سخت‌افزاری کریپتو، اعلام کرد که یک نقض امنیتی در سامانه‌های یکی از شرکای ثالث، عامل ارسال ایمیل‌های فیشینگ به کاربران این شرکت بوده است. نکته نگران‌کننده این حادثه آن است که ایمیل‌های مخرب از دامنه رسمی و معتبر ترزور ارسال شده‌اند، موضوعی که تشخیص آن‌ها را برای کاربران بسیار دشوارتر از فیشینگ‌های معمولی می‌کند. طبق توضیحات ترزور، مهاجمان با نفوذ به زیرساخت یک تامین‌کننده یا سرویس‌دهنده ثالث توانسته‌اند از کانال‌های ارتباطی رسمی شرکت برای فریب کاربران سوءاستفاده کنند. این نوع حملات معمولاً با هدف سرقت عبارت بازیابی (seed phrase) یا کلیدهای خصوصی کاربران کیف‌پول‌های سخت‌افزاری صورت می‌گیرد، چرا که به محض افشای این اطلاعات، دارایی‌های ذخیره‌شده در کیف‌پول به‌طور کامل و غیرقابل‌بازگشت در اختیار مهاجم قرار می‌گیرد. ترزور به کاربران هشدار داده که هرگز عبارت بازیابی یا اطلاعات حساس خود را از طریق ایمیل، لینک یا هیچ کانال دیگری وارد نکنند و تنها از طریق دستگاه فیزیکی و نرم‌افزار رسمی Trezor Suite با کیف‌پول خود تعامل داشته باشند. این شرکت اعلام کرده در حال بررسی دامنه دقیق نفوذ و همکاری با شریک آسیب‌دیده برای شناسایی و مسدودسازی منابع ارسال ایمیل‌های جعلی است. حوادثی از این دست بار دیگر نشان می‌دهد که حتی برندهای معتبر حوزه امنیت کریپتو نیز از طریق زنجیره تامین و شرکای ثالث در معرض خطر قرار دارند و کاربران باید همواره نسبت به ایمیل‌ها و پیام‌های دریافتی، حتی از منابع به‌ظاهر رسمی، هوشیار باشند.

این خبر ترجمه و بازنویسی گزارشی از The Block با عنوان اصلی «Trezor says third-party security breach led to phishing emails from legitimate domain» است. تحلیل و جمع‌بندی فارسی از تریدیار است.