יצרנית ארנקי חומרת הקריפטו Trezor הזהירה את המשתמשים מקמפיין דיוג ענק המכוון לקורבנות באמצעות שיחת טלפון, SMS ודוא"ל.
משתמשי Trezor ממוקדים במסע פרסום דיוג
ב-28 בפברואר 2023, ספקית ארנקי הקריפטו Trezor פנתה לטוויטר כדי להזהיר משתמשים מפני קמפיין דיוג. הקמפיין החל יום קודם לכן, כאשר משתמשי Trezor קיבלו הודעות טקסט חשודות, מיילים ושיחות טלפון.
Trezor היא יצרנית ארנק קריפטו חומרה פופולרית. הארנקים שלה, כולל Model One ו- Model T, הפכו לאפשרויות אחסון נכסים פופולריות בקרב מחזיקי קריפטו.
בציוץ האזהרה שפרסם טרזור, צוין כי התוקפים יוצרים קשר עם הקורבנות בטלפון התקשר, SMS או אימייל כדי להתריע על פרצת אבטחה מזויפת או פעילות חשודה ב-Trezor שלהם חֶשְׁבּוֹן.
במתקפה, נאמר למשתמשים ש-Trezor עצמה סבלה מפרצת מידע, ומקבלים קישור לדף אינטרנט שעליו לבקר בהם כדי לאבטח את חשבונם. כאן, המשתמש יתבקש לספק את השחזור שלו ביטוי זרע, שבו ישתמש התוקף כדי לגשת לארנק שלו.
המטרה של קמפיין דיוג מסוכן זה היא לגשת לנכסים המאוחסנים בארנקי הקריפטו הממוקדים של Trezor. טרזור ביקשה מהמשתמשים להתעלם מהתקשורת הזדונית הזו.
נראה ששום הפרת נתונים לא נבעה מהתקפה זו
בתגובה תחת הציוץ הנ"ל, הצהיר טרזור כי הוא "לא מצא שום ראיה לפריצת מסד נתונים לאחרונה" כתוצאה ממסע הדיוג הזה. החברה גם הזכירה למשתמשים שהיא לעולם לא תנסה ליצור איתם קשר באמצעות שיחות טלפון או SMS.
התקפות דיוג הן שכיחות בתעשיית הקריפטו
בתחום הקריפטו, דיוג משמש לעתים קרובות כווקטור התקפה לגניבת אישורים יקרים, כגון מפתחות פרטיים ופרטי כניסה. נתונים אלה יכולים לתת לפושעי סייבר גישה לכספי הקריפטו שלך.
החלפת מטבעות קריפטו Coinbase, למשל, הייתה היעד של מסעות פרסום דיוג בעבר, כולל הונאת דוא"ל שהלכה אחרי אישורי בעל החשבון.
היזהר מתקשורת הקריפטו שלך
כאשר אתה מקבל כל סוג של אימייל, SMS, הודעת מדיה חברתית או שיחת טלפון מפלטפורמת קריפטו אליה נרשמת, פנה אליה בזהירות. בעוד ששירותי קריפטו יכולים לתקשר איתך בערוצים אלה, פושעי סייבר גם יתחזו לישויות מהימנות אלה כדי לקבל גישה לנתונים שלך.