Trezor-ийн үйлчлүүлэгчид фишинг залилан мэхлэх зорилготой


нийтлэлийн зураг

Алекс Довбня

Trezor хэтэвч эзэмшигчид хуурамч мэдээлэл зөрчсөн мэдэгдэлд өртөж байна

-ийн эзэд ТрезорКриптовалютын техник хангамжийн түрийвчний алдартай үйлдвэрлэгч , Прага хотод төвтэй компанийн нийтэлсэн жиргээний дагуу хуурамч мэдээлэл зөрчсөн цахим шуудангаар онилогдсон байна.

Энэхүү үйл явдал нь алдартай цахим шуудангийн маркетингийн үйлчилгээний платформ Mailchimp-тэй холбоотой байсан бөгөөд криптовалютын фирмүүд рүү хортой холбоос илгээхийн тулд дотоод мэдээлэл алдагдсан байна.

Mailchimp-ийн мэдээллийн товхимолд бүртгүүлсэн хэрэглэгчид олон тооны хуурамч мэдэгдэл хүлээн авсан. Трезор багийнхны дүрд хувирсан луйварчид аюулгүй байдлын асар их хэмжээний зөрчлийн улмаас хохирогчдынхоо криптовалютыг хулгайлж болзошгүйг анхааруулав.

Луйврын ард байгаа муу жүжигчид дээр дурдсан цахим шуудангийн хүлээн авагчдыг хууран мэхэлсэн домэйноос Trezor Suite программ хангамжийн хуурамч хувилбарыг татаж авахыг оролдож, тэднийг өөрсдийнхөө үндсэн хэллэг рүү оруулахыг оролдсон.     

Хуурамч домэйн нэр нь Punycode тэмдэгтүүдийг агуулсан байсан бөгөөд энэ нь хакеруудад хуурамч програмд ​​хууль ёсны өнгөлгөө нэмэх боломжийг олгосон юм.

дагуу Bleeping Computer, луйварчид Trezor Suite-ийн хуурамч хувилбарыг бүтээсэн бөгөөд энэ нь өнгөн дээрээ бодит байдлаас бараг ялгагдахгүй. Боломжит хохирогчдыг хамгаалалтаа орхихын тулд уг аппликейшн нь сүүлийн үеийн фишинг халдлагын дараа (хэрэв физик төхөөрөмжөөс ингэхийг заагаагүй бол) сэргээх үрээ оруулахгүй байхыг уриалсан хууль ёсны сануулга орууллаа.     

Трезор
гэхэд Image bleepingcomputer.com

Сэргээх үр нь аливаа түрийвчний хамгийн чухал элемент юм. Энэ нь криптовалют эзэмшилд хялбархан нэвтрэх боломжийг олгодог үгсийн жагсаалт юм. Гол дүрэм бол ямар ч сайт дээр өөрийн үрийн өгүүлбэрийг хэзээ ч оруулахгүй байх явдал юм. Гэсэн хэдий ч тэдний үрийн хэллэгийг илчлэхийн тулд хайхрамжгүй, мэдлэггүй байсан тоо томшгүй олон хохирогчид байсан.

Эх сурвалж: https://u.today/trezor-customers-targeted-with-phishing-scam