Trezor, kullanıcıları resmi platformundan aldatıcı e -postalar göndermek için otomatik destek sistemini kötüye kullanan bir kimlik avı kampanyası konusunda uyarıyor.
Şirketin destek sitesi, herhangi bir e -posta adresi ve konu satırını kullanarak herkesin bilet açmasına izin verir. Daha sonra sistem otomatik olarak cevap verir, bir vaka numarası gönderir ve gönderilen bilet unvanını e -posta konusu olarak kullanır.
Tarayıcılarında alan adını ziyaret etmek için kandırılan kullanıcılar, cüzdan tohumlarını isteyen bir kimlik avı sayfasına götürüldü.
Trezor, çeşitli kripto para birimlerini güvenli bir şekilde saklamak için kullanılan küçük bir fiziksel cihaz olan bir donanım cüzdanıdır. "Soğuk cüzdan" olarak kategorize edilir, yani çevrimdışıdır ve işlemleri onaylamak için cihazda fiziksel onay gerektirir.
Başka bir kullanıcının tohum ifadesi olan herkes, başka bir cihazdaki bir cüzdanı varlıklarına tam olarak erişebilir.
Bu saldırı hakkındaki açıklamasında Trezor, tüm kullanıcıların cüzdan tohumlarını hiç kimseyle paylaşmamaları konusunda uyardı.
Cüzdan depolama cihazı üreticisi, gelecekte benzer kötüye kullanımı önleyecek savunmaların uygulanması için de çalıştığını belirtti.
Kimlik avı aktörlerine ve dolandırıcılara karşı savunma hakkında daha fazla bilgi için Trezor'un çevrimiçi kılavuzuna göz atın.
Ocak 2024'te Trezor'un destek sitesi, üçüncü taraf destek biletleme portalına yetkisiz erişimin neden olduğu bir veri ihlali yaşadı. Olay, 2021'in sonlarından bu yana platformun desteğiyle etkileşime giren yaklaşık 66.000 Trezor kullanıcısının hassas bilgilerini ortaya çıkardı.
Yama, karmaşık senaryolar, uzun saatler ve sonsuz yangın tatbikatları anlamına gelir. Artık değil.
Bu yeni kılavuzda Tines, modern BT kuruluşlarının otomasyonla nasıl dengelendiğini bozuyor. Daha hızlı yama, ek yükü azaltın ve stratejik çalışmaya odaklanın - karmaşık komut dosyaları gerekmez.
Yeni Dosya Saldırısı, gizli komutlar için Windows File Explorer'ı silahlandırıyor
Google Play'de Kötü Yazılım, Apple App Store fotoğraflarınızı çaldı ve kripto
Coinmarketcap Kısaca Kripto Cüzdanlarını Sahte Web3 pop -up aracılığıyla boşaltmak için hacklendi
US, yatırım dolandırıcılarında çalınan 225 milyon dolarlık kriptayı kurtarıyor
ChainLink Kimlik avı: Güvenilir alan adları nasıl tehdit vektörleri haline gelir?
Kaynak: Bleeping Computer