Cryptocurrency cüzdanlarını ve içinde saklanan varlıkları çalmak için sahte veri ihlal bildirimleri göndermek için tehlikeye giren bir Trezor Donanım Cüzdan Posta Listesi kullanılmıştır.
Trezor, Crypto varlıklarınızı çevrimdışı bir donanımdır.
Yeni bir Trezor kurarken, cihazları çalınırsa veya kaybolursa, sahiplerinin cüzdanlarını kurtarmalarını sağlayan 12 ila 24 kelimelik kurtarma tohumu görüntülenecektir.
Bununla birlikte, bu kurtarma tohumunu bilen herkes, cüzdanın ve depolanan kriptasyonlarına erişebilir, kurtarma tohumunu güvenli bir yere saklamak için hayati öne sürebilir.
Bugün başlayarak, Trezor Donanım Cüzdan sahipleri, alıcıların geri kazanım tohumlarını çalacak sahte Trezor Suite yazılımı indirmesini isteyen veri ihlal bildirimleri almaya başladı.
Trezor, Twitter'da, bu e-postaların, PostaChimp'te barındırılan opt-in bültenlerinden biriyle gönderilen bir kimlik avı saldırısı olduğunu doğruladı.
Trezor daha sonra, MailChimp'in hizmetlerini onayladıklarını iddia ettiğini söyledi.
BleepingComputer, bu uzlaşma hakkında daha fazla bilgi edinmek için MailChimp ile iletişime geçti, ancak şu anda bir cevap alamadı.
Kimlik avı saldırısı, bir veri ihlali bildirimi olduğunu iddia eden sahte güvenlik olayları e-postaları alan Trezor Donanım Cüzdan sahiplerine başladı.
"Trezor'un, Trezor'un, müşterilerimizin 106.856'sına ait verileri içeren bir güvenlik olayı yaşadığını ve e-e-posta adresinizle ilişkili cüzdanın ihlalden etkilenenlerin içinde olduğunu bildirdikten dolayı üzgünüz." "Sahte Trezor'u okur. Veri ihlali phishing e-postası.
Bu sahte veri ihlal e-postaları, şirketin ihlalin kapsamını bilmediğini ve sahiplerinin, donanım cüzdanlarına yeni bir pin oluşturmak için en son Trezor Suite'i indirmeleri gerektiğini söylüyor.
E-posta, alıcıyı tarayıcıda görünen bir kimlik avı sitesine suite.trezor.com olarak ortaya çıkaran bir 'en son sürümü indirin' düğmesini içerir.
Bununla birlikte, web sitesi, saldırganların Trezor.com etki alanını aksanlı veya Kıbriyik karakterleri kullanarak aksanlı veya Kıbriyik karakterleri kullanarak taklit etmelerini sağlayan PUNYCODE karakterlerini kullanan bir alan adıdır.
Meşru Trezor web sitesinin Trezor.io olduğu belirtilmelidir.
Bu sahte site, kullanıcıların aşağıda gösterildiği gibi Trezor Suite uygulamasını indirmelerini ister.
SUITE.XN - TRZOR-O51B [.] COM web sitesine ek olarak, tehdit aktörleri ayrıca URL'lerde kimlik avı siteleri oluşturdu:
Bir ziyaretçi masaüstü uygulamasını indirdiğinde, 'Trezor-Suite-22.4.0-Win-X64.exe' adlı kimlik avı sitesinden sahte Trezor Suite uygulaması indirir.
Aşağıda gördüğünüz gibi, meşru Trezor Suite uygulaması "Satoshi Labs, S.R.O." için bir sertifika kullanılarak imzalanır. Ve sahte Windows sürümü [Virustotal], "NeodyM OY" (sağda) bir sertifika ile imzalanır.
Trezor Suite açık bir kaynak olduğu için, tehdit aktörleri kaynak kodunu indirdi ve orijinal, meşru uygulama ile aynı görünen kendi modifiye uygulamalarını yarattı.
İronik olarak, bu sahte süit bile, Uygulamanın ekranının üstündeki phishing saldırıları hakkında Trezor'un uyarı afişini bile içermektedir.
Bununla birlikte, Trezor sahipleri cihazlarını sahte Trezor Suite uygulamasına bağladıktan sonra, tehdit aktörlerine geri gönderilen 12 ila 24 kelimelik kurtarma cümlesini girmelerini isteyecektir.
Artık tehdit aktörlerinin kurtarma ifadenizi aldıkları, kurtarma cümlesini kendi cüzdanlarına almak ve kurbanların kriptasyon varlıklarını çalmak için kullanabilirler.
Neredeyse özdeş bir saldırı Hedeflenen Dövme Donanım Crypto Cüzdan Sahipleri Sahte Ledger Live yazılımına yol açan kimlik avı saldırılarını diliyorum.
Öncelikle ve en önemlisi, hiçbir uygulama veya web sitesinde kurtarma tohumunuzu asla girmeyin. Tohum, yalnızca kurtarmaya çalıştığınız Trezor cihazına doğrudan girilmelidir.
Meşruları taklit eden göz kamaştırıcı alanlar yaratması kolay olduğu için, Cryptocurrency ve finansal varlıklara gelince, her zaman e-postalardaki bağlantılara güvenmek yerine tarayıcınıza ulaşmaya çalıştığınız etki alanını yazın.
Bu şekilde, kendini taklit eden bir site yerine meşru siteye gittiğini biliyorsun.
Ayrıca, Trezor'un resmi web sitesi Trezor.io'da, bu yüzden Trezor.com gibi diğer alanlar Crypto Donanım Cüzdan Şirketi ile ilgisizdir.
Son olarak, son bir veri ihlalinden etkilendiğinizi belirten Trezor'dan olduğunu iddia eden herhangi bir e-postayı dikkate almayın. Eğer endişeliyseniz, bu e-postalardaki bağlantıya tıklamak yerine, daha fazla bilgi için Trezor Trezor ile iletişime geçin.
Hacker'lar MailChimp'in dahili araçlarını Crypto müşterilerini hedeflemek için ihlal etti
Rusya-Ukrayna Savaşı, kötü amaçlı yazılım dağıtım için yem olarak sömürüldü
Yeni Golang Botnet, Windows kullanıcılarının Cryptocurrency cüzdanlarını boşalttı
WhatsApp Sesli Mesaj Kimlik Avı E-postaları Bilgi Çalma Kötü Amaçlı Yazılım Push
Kimlik avı, Microsoft'a taklit etmek için Azure statik web sayfalarını kullanır.
Kaynak: Bleeping Computer