तीसरे पक्ष के डेटा उल्लंघन के बाद Trezor उपयोगकर्ता फ़िशिंग कैंपेन का शिकार बने

TL;DR
- शिपिंग प्रदाता ShipMonk में हुई सुरक्षा चूक से Trezor के ग्राहकों की संपर्क जानकारी उजागर हो गई।
- हमलावर यह झूठा दावा करते हुए ईमेल भेज रहे हैं कि 25% Trezor डिवाइस सुरक्षा कमज़ोरियों के प्रति संवेदनशील हैं।
- Trezor और BitBox ने उपयोगकर्ताओं को चेतावनी जारी करते हुए पुष्टि की है कि उनके आंतरिक सिस्टम सुरक्षित हैं।
शिपिंग पार्टनर के यहाँ सुरक्षा उल्लंघन
हार्डवेयर वॉलेट निर्माता Trezor ने पुष्टि की है कि उसके यूजर बेस को निशाना बनाने वाले फ़िशिंग ईमेल का हालिया दौर तीसरे पक्ष के डेटा उल्लंघन से उत्पन्न हुआ है। The Block के अनुसार, यह घटना कंपनी द्वारा उपयोग किए जाने वाले शिपिंग प्रदाता ShipMonk में हुई। Trezor ने इस बात पर ज़ोर दिया कि इस घटना के दौरान इसके अपने आंतरिक सिस्टम और बुनियादी ढांचे से कोई समझौता नहीं किया गया। इसके बजाय, हमलावरों ने तीसरे पक्ष के विक्रेता के पास मौजूद ग्राहक संपर्क विवरण तक पहुंच प्राप्त कर ली, जिसका इस्तेमाल उन्होंने बाद में लक्षित धोखाधड़ी वाले संचार तैयार करने के लिए किया।
फ़िशिंग रणनीतियाँ और झूठे दावे
फ़िशिंग कैंपेन में ऐसे ईमेल शामिल हैं जो एक वैध डोमेन प्रतीत होने वाले पते से भेजे जाते हैं, जिन्हें उपयोगकर्ताओं को यह विश्वास दिलाने के लिए डिज़ाइन किया गया है कि उनके हार्डवेयर वॉलेट खतरे में हैं। Cryptopotato की रिपोर्ट है कि ये संदेश झूठा दावा करते हैं कि वर्तमान में सभी Trezor डिवाइस का 25% हिस्सा सुरक्षा सेंध के प्रति संवेदनशील है। ये ईमेल आमतौर पर प्राप्तकर्ताओं से अपने फंड को सुरक्षित करने के लिए तत्काल कार्रवाई करने का आग्रह करते हैं, और अक्सर उन्हें संवेदनशील जानकारी या प्राइवेट की चुराने के लिए बनाई गई दुर्भावनापूर्ण वेबसाइटों पर पुनर्निर्देशित करते हैं।
पूरे उद्योग में चेतावनी
इन धोखाधड़ी वाली चेータवनियों के दायरे ने व्यापक उद्योग चिंता को जन्म दिया है। Cointelegraph का कहना है कि Trezor और BitBox दोनों ने अपने-अपने समुदायों को इन भ्रामक सुरक्षा सूचनाओं के संबंध में औपचारिक चेतावनियाँ जारी की हैं। उपयोगकर्ताओं को किसी भी ऐसे अवांछित ईमेल के प्रति सतर्क रहने की सलाह दी जा रही है जो तत्काल सुरक्षा अपडेट या डिवाइस सत्यापन का अनुरोध करते हैं।
सुरक्षा विशेषज्ञों और प्रभावित कंपनियों ने दोहराया है कि हार्डवेयर वॉलेट प्रदाता कभी भी उपयोगकर्ताओं से किसी वेबसाइट पर अपनी रिकवरी सीड या प्राइवेट की दर्ज करने के लिए नहीं कहेंगे। चूँकि डेटा उल्लंघन में संपर्क जानकारी शामिल थी, इसलिए उपयोगकर्ताओं को किसी भी ऐसे संचार से विशेष रूप से सावधान रहना चाहिए जो उन्हें नाम से संबोधित करता है या उनके खरीदारी इतिहास का संदर्भ देता है। जैसे-जैसे स्थिति विकसित होती है, उपयोगकर्ताओं को आधिकारिक कंपनी चैनलों के माध्यम से सभी सुरक्षा चेतावनियों को सीधे सत्यापित करने और संदिग्ध ईमेल में दिए गए लिंक पर क्लिक करने से बचने के लिए प्रोत्साहित किया जाता है। यह घटना तीसरे पक्ष के डेटा एक्सपोज़र से जुड़े लगातार बने रहने वाले जोखिमों को उजागर करती है, भले ही प्राथमिक सेवा प्रदाता मजबूत आंतरिक सुरक्षा प्रोटोकॉल बनाए रखता हो। Trezor स्थिति पर नज़र रखना जारी रखता है और उसने अपने ग्राहकों को सलाह दी है कि जब तक खतरे को पूरी तरह से कम नहीं कर लिया जाता, तब तक अत्यधिक सावधानी बरतें।
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Institutional Stablecoin Adoption Accelerates Through Banking Pilots and Settlement Growth
Bitcoin Shows Resilience Amid Geopolitical Instability and Rising Oil Prices
US Treasury Policy Shifts and Global Economic Developments Impact Crypto Markets