← TradeAssi News
marketSeptember 10, 2026·TradeAssi Newsroom

तीसरे पक्ष के डेटा उल्लंघन के बाद Trezor उपयोगकर्ता फ़िशिंग कैंपेन का शिकार बने

TL;DR

  • शिपिंग प्रदाता ShipMonk में हुई सुरक्षा चूक से Trezor के ग्राहकों की संपर्क जानकारी उजागर हो गई।
  • हमलावर यह झूठा दावा करते हुए ईमेल भेज रहे हैं कि 25% Trezor डिवाइस सुरक्षा कमज़ोरियों के प्रति संवेदनशील हैं।
  • Trezor और BitBox ने उपयोगकर्ताओं को चेतावनी जारी करते हुए पुष्टि की है कि उनके आंतरिक सिस्टम सुरक्षित हैं।

शिपिंग पार्टनर के यहाँ सुरक्षा उल्लंघन

हार्डवेयर वॉलेट निर्माता Trezor ने पुष्टि की है कि उसके यूजर बेस को निशाना बनाने वाले फ़िशिंग ईमेल का हालिया दौर तीसरे पक्ष के डेटा उल्लंघन से उत्पन्न हुआ है। The Block के अनुसार, यह घटना कंपनी द्वारा उपयोग किए जाने वाले शिपिंग प्रदाता ShipMonk में हुई। Trezor ने इस बात पर ज़ोर दिया कि इस घटना के दौरान इसके अपने आंतरिक सिस्टम और बुनियादी ढांचे से कोई समझौता नहीं किया गया। इसके बजाय, हमलावरों ने तीसरे पक्ष के विक्रेता के पास मौजूद ग्राहक संपर्क विवरण तक पहुंच प्राप्त कर ली, जिसका इस्तेमाल उन्होंने बाद में लक्षित धोखाधड़ी वाले संचार तैयार करने के लिए किया।

फ़िशिंग रणनीतियाँ और झूठे दावे

फ़िशिंग कैंपेन में ऐसे ईमेल शामिल हैं जो एक वैध डोमेन प्रतीत होने वाले पते से भेजे जाते हैं, जिन्हें उपयोगकर्ताओं को यह विश्वास दिलाने के लिए डिज़ाइन किया गया है कि उनके हार्डवेयर वॉलेट खतरे में हैं। Cryptopotato की रिपोर्ट है कि ये संदेश झूठा दावा करते हैं कि वर्तमान में सभी Trezor डिवाइस का 25% हिस्सा सुरक्षा सेंध के प्रति संवेदनशील है। ये ईमेल आमतौर पर प्राप्तकर्ताओं से अपने फंड को सुरक्षित करने के लिए तत्काल कार्रवाई करने का आग्रह करते हैं, और अक्सर उन्हें संवेदनशील जानकारी या प्राइवेट की चुराने के लिए बनाई गई दुर्भावनापूर्ण वेबसाइटों पर पुनर्निर्देशित करते हैं।

पूरे उद्योग में चेतावनी

इन धोखाधड़ी वाली चेータवनियों के दायरे ने व्यापक उद्योग चिंता को जन्म दिया है। Cointelegraph का कहना है कि Trezor और BitBox दोनों ने अपने-अपने समुदायों को इन भ्रामक सुरक्षा सूचनाओं के संबंध में औपचारिक चेतावनियाँ जारी की हैं। उपयोगकर्ताओं को किसी भी ऐसे अवांछित ईमेल के प्रति सतर्क रहने की सलाह दी जा रही है जो तत्काल सुरक्षा अपडेट या डिवाइस सत्यापन का अनुरोध करते हैं।

सुरक्षा विशेषज्ञों और प्रभावित कंपनियों ने दोहराया है कि हार्डवेयर वॉलेट प्रदाता कभी भी उपयोगकर्ताओं से किसी वेबसाइट पर अपनी रिकवरी सीड या प्राइवेट की दर्ज करने के लिए नहीं कहेंगे। चूँकि डेटा उल्लंघन में संपर्क जानकारी शामिल थी, इसलिए उपयोगकर्ताओं को किसी भी ऐसे संचार से विशेष रूप से सावधान रहना चाहिए जो उन्हें नाम से संबोधित करता है या उनके खरीदारी इतिहास का संदर्भ देता है। जैसे-जैसे स्थिति विकसित होती है, उपयोगकर्ताओं को आधिकारिक कंपनी चैनलों के माध्यम से सभी सुरक्षा चेतावनियों को सीधे सत्यापित करने और संदिग्ध ईमेल में दिए गए लिंक पर क्लिक करने से बचने के लिए प्रोत्साहित किया जाता है। यह घटना तीसरे पक्ष के डेटा एक्सपोज़र से जुड़े लगातार बने रहने वाले जोखिमों को उजागर करती है, भले ही प्राथमिक सेवा प्रदाता मजबूत आंतरिक सुरक्षा प्रोटोकॉल बनाए रखता हो। Trezor स्थिति पर नज़र रखना जारी रखता है और उसने अपने ग्राहकों को सलाह दी है कि जब तक खतरे को पूरी तरह से कम नहीं कर लिया जाता, तब तक अत्यधिक सावधानी बरतें।

#trezor#phishing#security#hardware-wallet#data-breach

This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.