استهداف مستخدمي Trezor بحملة تصيد احتيالي إثر خرق بيانات لدى طرف ثالث

TL;DR
- أدى خرق أمني لدى مزود خدمات الشحن ShipMonk إلى كشف معلومات الاتصال الخاصة بعملاء Trezor.
- يرسل المهاجمون رسائل بريد إلكتروني تدعي زيفاً أن 25% من أجهزة Trezor معرضة لثغرات أمنية.
- أصدرت Trezor وBitBox تحذيرات للمستخدمين، مؤكدتين أن الأنظمة الداخلية لم تتعرض لأي اختراق.
خرق أمني لدى شريك الشحن
أكدت الشركة المصنعة لمحافظ الأجهزة Trezor أن الموجة الأخيرة من رسائل البريد الإلكتروني التصيدية التي استهدفت قاعدة مستخدميها ناتجة عن خرق بيانات لدى طرف ثالث. ووفقاً لـ The Block، فقد حدث الواقعة في شركة ShipMonk، وهي مزود خدمات شحن تستخدمه الشركة. وأكدت Trezor أن أنظمتها وبنيتها التحتية الداخلية لم يتم اختراقها خلال هذا الحدث. وبدلاً من ذلك، تمكن المهاجمون من الوصول إلى تفاصيل اتصال العملاء المحفوظة لدى المورد الخارجي، والتي استغلوها لاحقاً لصياغة اتصالات احتيالية مستهدفة.
تكتيكات التصيد الاحتيالي والادعاءات الكاذبة
تتضمن حملة التصيد الاحتيالي رسائل بريد إلكتروني مرسلة من ما يبدو أنه نطاق شرعي، والمصممة لخداع المستخدمين وجعلهم يعتقدون أن محافظ الأجهزة الخاصة بهم في خطر. وتفيد Cryptopotato أن هذه الرسائل تدعي زيفاً أن 25% من جميع أجهزة Trezor معرضة حالياً لثغرة أمنية. وتحث هذه الرسائل عادةً المستلمين على اتخاذ إجراءات فورية لتأمين أموالهم، وغالباً ما توجهم إلى مواقع ضارة تهدف إلى جمع معلومات حساسة أو مفاتيح خاصة.
تحذيرات على مستوى قطاع العملات المشفرة
أثار نطاق هذه التنبيهات الاحتيالية قلقاً أوسع في مختلف أنحاء القطاع. ويشير موقع Cointelegraph إلى أن كلاً من Trezor وBitBox أصدرتا تحذيرات رسمية لمجتمعاتهما فيما يتعلق بهذه الإشعارات الأمنية المخادعة. ويُحذر المستخدمون من ضرورة اليقظة ضد أي رسائل بريد إلكتروني غير طلوبة تطلب تحديثات أمنية عاجلة أو التحقق من الجهاز.
ويكرر خبراء الأمان والشركات المتضررة التأكيد على أن مزودي محفّظ الأجهزة لن يطلبوا أبداً من المستخدمين إدخال عبارات الاسترداد أو المفاتيح الخاصة في أي موقع إلكتروني. ونظراً لأن خرق البيانات شمل معلومات الاتصال، فيجب على المستخدمين توخي الحذر بشكل خاص تجاه أي اتصال يخاطبهم بأسمائهم أو يشير إلى سجل مشترياتهم. ومع تطور الوضع، يُشجع المستخدمون على التحقق من جميع التنبيهات الأمنية مباشرة عبر قنوات الشركة الرسمية وتجنب النقر على الروابط الواردة في رسائل البريد الإلكتروني المشبوهة. ويسلط هذا الحادث الضوء على المخاطر المستمرة المرتبطة بتسرب بيانات الأطراف الثالثة، حتى عندما يحافظ مزود الخدمة الأساسي على بروتوكولات أمان داخلية قوية. وتواصل Trezor مراقبة الوضع ونصحت عملائها بممارسة أقصى درجات الحذر حتى يتم القضاء على التهديد تماماً.
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Institutional Stablecoin Adoption Accelerates Through Banking Pilots and Settlement Growth
Bitcoin Shows Resilience Amid Geopolitical Instability and Rising Oil Prices
US Treasury Policy Shifts and Global Economic Developments Impact Crypto Markets