📌 Trezor kullanıcıları, harici bir hizmetin ele geçirilmesinin ardından korkutucu bir kimlik avı kampanyasının hedefi haline geldi U.Today
Trezor kullanıcıları, donanım cüzdan üreticisinin kullandığı harici e-posta sağlayıcısının kötü niyetli kişiler tarafından ele geçirilmesinin ardından son derece gerçekçi bir kimlik avı saldırısının hedefi oldu.
Çarşamba günü son saatlerde şirket, kullanıcılara Kritik güvenlik uyarısı: STM32 entropi güvenlik açığı başlıklı sahte bir e-posta gönderildiğini doğruladı.
10 Eylül itibarıyla XRP, Stellar (XLM), Dogecoin (DOGE) ve Near Protocol (NEAR) fiyat analizi: Piyasa yeniden yükselişe geçebilecek mi?
Trezor ayrıca, ele geçirilmiş alan adını engellediğini ve kötü niyetli kişilerin meşru alan adıyla ilişkili altyapıya nasıl erişebildiklerini araştırdığını bildirdi.
Şirket, bu kimlik avı mesajını tam olarak kaç müşterinin aldığını açıklamadı. LINE_BREAG Bu olay, yazım hatası içeren veya açıkça şüpheli adreslerin bulunmaması nedeniyle özellikle endişe vericidir.
Aslında, zararlı e-postalar Trezor adına e-posta gönderme yetkisine sahip altyapı üzerinden dağıtıldı. Bu durum, hem kullanıcılar hem de otomatik spam önleme sistemleri tarafından bu e-postaların tespit edilmesini önemli ölçüde zorlaştırmaktadır.
Saldırıdan sonra yayılan ekran görüntüsünde, e-postada gönderen olarak Trezor Security ve help@trezor.io adresinin belirtildiği görülmektedir.
Daha da önemlisi, Gmailde mailed-by: mailing.trezor.io ve signed-by: trezor.io satırlarının görüntülenmesi.
Dolandırıcılık amaçlı mesajlar SPF, DKIM ve DMARC doğrulamalarını geçmiştir. Bu, alıcıların Gmail’de neden signed-by: trezor.io ifadesini görebildiklerini ve bu tür mesajların spam klasörüne düşme olasılığının neden daha düşük olduğunu açıklıyor.
Gerçekten çok ciddi bir durum. Oltalama e-postası oldukça inandırıcı bir şekilde yazılmış ve Trezorun resmi etki alanından gönderilmiş.
Saldırganlar, Trezor cihazlarında entropi ile ilgili kritik bir güvenlik açığı olduğunu iddia ederek aciliyet hissi yaratmaya çalışmışlar (sayı üretiminin rastgeleliğinde bir bozukluk) ile ilgili kritik bir güvenlik açığı olduğunu iddia ederek aciliyet hissi yaratmaya çalıştılar. Bu yılın başında Coldcard cüzdan sahiplerinin başına gelen kabusun yol açtığı paniği kendi çıkarları için kullanmaya çalıştılar.
Ardından, talihsiz e-posta alıcıları, güvenlik kontrolü gibi görünen bir prosedürü tamamlamaya yönlendirildi.
Trezor forumundaki bir kullanıcı, çevrimdışı HTML dosyasının girilen bilgileri Telegrama aktarabileceğini bildirdi.
BitBox müşterilerini ve kripto para cüzdan yönetim hizmeti CoinTracking kullanıcılarını hedef alan başka şüpheli e-postalar da tespit edildi.
Topluluktaki bazı araştırmacılar, bu olayların arkasında yatan ortak altyapı olarak dijital pazarlama hizmetleri sağlayıcısı Brevoyu işaret etti.”,”detected_source_language”:”RU