กลลวงฟิชชิ่งเข้าครอบงำลูกค้า Trezor 

  • Trezor ได้ให้รายละเอียดเกี่ยวกับการโจมตีแบบฟิชชิ่งของลูกค้าบางส่วน
  • ลูกค้า Trezor ได้รับอีเมลที่ขอให้คลิกบนการเชื่อมต่อที่มีความเสี่ยง
  • ช่วงหลังๆ มีช่องโหว่ด้านความปลอดภัยที่มากขึ้นในส่วน crypto

ด้วยการแบ่งข้อมูลและการประนีประนอมด้านความปลอดภัยที่เป็นมาตรฐานของวันในบทบัญญัติของการเข้ารหัสลับ ทำให้มีการแบ่งข้อมูลเพิ่มอีกหนึ่งครั้งในเช้าวันอาทิตย์ Trezor ซัพพลายเออร์กระเป๋าเงินอุปกรณ์ Crypto ยืนยันว่าลูกค้าส่วนหนึ่งประสบกับการโจมตีแบบฟิชชิ่งเมื่อสิ้นสุดสัปดาห์

เจ้าของกระเป๋าเงิน Trezor ไม่ได้มีเช้าวันอาทิตย์ที่ดีหลังจากที่ซัพพลายเออร์กระเป๋าเงินอุปกรณ์เปิดเผยว่าลูกค้าส่วนหนึ่งมีจุดประสงค์เพื่อโจมตีฟิชชิ่งตลอดสิ้นสัปดาห์ 

เมื่อวันที่ 3 เมษายน Crypto Twitter เต็มไปด้วยคำเตือนในพื้นที่เกี่ยวกับความพยายามในการฟิชชิ่งอีเมลอย่างต่อเนื่องโดยมุ่งเน้นไปที่ไคลเอนต์ Trezor ผ่านที่อยู่อีเมลที่เข้าร่วม

เทรซอร์โจมตี

ผู้ให้ความบันเทิงที่ไม่ได้รับการอนุมัติได้พยายามติดต่อลูกค้าของ Trezor ซึ่งทำหน้าที่เป็นบริษัทเพื่อหลอกล่อลูกค้าที่ไม่รู้เรื่องออกจากกิจการของตน ลูกค้าได้รับอีเมลเกี่ยวกับการดาวน์โหลดแอปพลิเคชันจากพื้นที่เปรียบเทียบที่เรียกว่า 'trezor.us' แทนที่จะเป็นชื่อพื้นที่ของผู้มีอำนาจ Trezor 'trezor.io'

ในตอนแรก Trezor คิดว่าที่อยู่อีเมลที่ถูกบุกรุกมีที่ที่มีกลุ่มลูกค้าที่ได้รับเลือกให้เป็นแผ่นพับซึ่งอำนวยความสะดวกในอีเมลของอเมริกาที่ส่งเสริมองค์กรผู้เชี่ยวชาญ Mailchimp

บริษัทได้เริ่มตรวจสอบการแตกข้อมูลและยืนยันว่าฝ่ายบริหารของบริษัทถูกบ่อนทำลายโดย 'คนวงในที่มุ่งเน้นไปที่องค์กร crypto' เนื่องจากบริษัทตรวจสอบจำนวนที่อยู่อีเมลที่ผู้ใช้ใช้ทั้งหมดอย่างถูกต้อง พวกเขาได้แนะนำลูกค้าว่าอย่าแตะการเข้าร่วมที่มาจากแหล่งที่ไม่เป็นทางการจนกว่าจะมีการแจ้งเตือนเพิ่มเติม

NFT คิดออก 

การแบ่งความปลอดภัยและการโจมตีข้อมูลในบริษัท crypto ได้เพิ่มขึ้นอย่างมากในช่วงสองสามเดือนที่ผ่านมา เมื่อไม่กี่วันก่อน กลุ่ม BAYC ยืนยันว่าเซิร์ฟเวอร์ Discord ของพวกเขาถูกบุกรุก และโปรแกรมเมอร์ได้ค้นพบวิธีใช้ Mutant ApeYacht Club (MAYC) NFT ที่สำคัญอีกด้วย

FXEmpire เปิดเผยเช่นเดียวกันว่าข้อตกลง DeFi เป็นวัตถุประสงค์ที่ชัดเจนสำหรับโปรแกรมเมอร์ เนื่องจากมีช่องโหว่ด้านความปลอดภัยเพิ่มมากขึ้นในช่วงไม่กี่ปีที่ผ่านมา เมื่อวันที่ 1 เมษายน การประชุมการให้กู้ยืมแบบกระจายอำนาจ Ola Finance ก็ประสบกับการผจญภัยที่อนุญาตให้โปรแกรมเมอร์ฉวยเงินรูปแบบดิจิทัลมูลค่า 3.6 ล้านเหรียญจากเวที

อ่านเพิ่มเติม: อนาคตของการเงินจะเป็นอย่างไรกับสินทรัพย์ crypto ที่แสดงระบอบประชาธิปไตยเหลว?

ผู้ผลิตกระเป๋าเงินอุปกรณ์เงินดิจิทัลที่มีชื่อเสียงได้รับการกำหนดข้อความว่าข้อมูลปลอมแปลงตามทวีตที่โพสต์โดยบริษัทในปราก

เหตุการณ์นี้เชื่อมโยงกับอีเมลอันโด่งดังที่แสดงขั้นตอนการบริหาร Mailchimp ซึ่งถูกทำลายโดยคนวงในเพื่อส่งการเชื่อมต่อที่มุ่งร้ายไปยังบริษัทสกุลเงินดิจิทัล

ลูกค้าที่ซื้อหนึ่งในกระดานข่าวที่เติมเชื้อเพลิงผ่าน Mailchimp ได้รับการแจ้งปลอมจำนวนมาก ผู้ฉ้อโกงที่เลียนแบบกลุ่ม Trezor เตือนว่าทรัพย์สินเงินดิจิทัลของผู้บาดเจ็บที่อาจเกิดขึ้นอาจถูกยึดครองได้เนื่องจากการหยุดความปลอดภัยครั้งใหญ่

สตีฟ แอนเดอร์สัน
กระทู้ล่าสุด โดย Steve Anderson (ดูทั้งหมด)

ที่มา: https://www.thecoinrepublic.com/2022/04/04/phishing-scam-takes-over-trezor-customers/