امن وحماية المعلومات

اختراق مزود البريد الإلكتروني لـ Trezor مع انتشار تحذير أمني مزيّف للمحفظة

حذرت شركة Trezor عملاءها من رسالة تصيد احتيالي وصلتهم عبر البريد الإلكتروني، بعد أن تمكن المهاجمون من اختراق أحد مزودي خدمة البريد الإلكتروني الخارجيين الذين تتعامل معهم الشركة.

الرسالة المزيفة تدّعي وجود ثغرة خطيرة في محفظة Trezor، لكن الشركة أكدت أن هذا التحذير غير صحيح، ونصحت كل من استلم الرسالة بعدم الضغط على أي روابط موجودة فيها.

رسالة مزيفة تدّعي وجود ثغرة في محفظة Trezor

عنوان الرسالة الاحتيالية كان: “تنبيه أمني خطير: ثغرة STM32 في نظام التشفير”.

الرسالة مصممة بطريقة توهم القارئ أن محفظته الرقمية في خطر فوري، مما يدفعه للتصرف بسرعة دون تفكير. وعند الضغط على الرابط، يتم توجيه الضحية إلى موقع مزيف يطلب منه إدخال معلومات سرية تخص محفظته.

وفي بيان رسمي، قالت شركة Trezor إنها:

  • أوقفت النطاق المستخدم في الهجوم.
  • تحقق حالياً في كيفية تمكن المهاجمين من الوصول إلى نطاق بريد إلكتروني حقيقي وموثوق.

ولأن الرسالة وصلت من نطاق حقيقي، فقد يظن بعض المستخدمين أنها رسالة أصلية. عادةً ما يتحقق المستخدمون اليقظون من عنوان المرسل قبل الوثوق بأي بريد، لكن في هذه الحالة كان العنوان حقيقياً، مما جعل الرسالة الاحتيالية تبدو مقنعة.

ولم تكشف Trezor عن اسم مزود البريد الإلكتروني المتأثر، ولم توضح عدد العملاء الذين استلموا الرسالة المزيفة، أو ما إذا تم الوصول إلى بياناتهم. كما لم تُبلغ عن أي خسائر في العملات الرقمية بسبب هذه الحملة.

اختراق منفصل لطرف ثالث

قبل أسابيع، تعرضت شركة ShipMonk، وهي مزود خدمة الشحن لدى Trezor، لاختراق أمني.

هذا الاختراق كشف أسماء وعناوين بريد إلكتروني وأرقام هواتف وعناوين توصيل. وبعدها أعلنت Trezor أن 67,000 عميل إضافي في الولايات المتحدة تأثروا أيضاً.

لكن حملة التصيد الأخيرة التي استهدفت مزود البريد الإلكتروني لا علاقة لها باختراق ShipMonk. ولم تربط Trezor بين الحادثتين، ولم تؤكد أن نفس المهاجمين يقفون وراءهما.

على العملاء الذين استلموا الرسالة الجديدة تجنب الضغط على أي روابط فيها وحذف الرسالة فوراً. كما يجب عليهم أبداً عدم إدخال نسخة الاحتياطي الخاصة بمحفظتهم على أي موقع، وعدم مشاركتها مع أي شخص.

الأسئلة الشائعة

ما الذي حدث مع عملاء Trezor؟

استلم بعض العملاء رسالة بريد إلكتروني مزيفة تدّعي وجود ثغرة أمنية خطيرة في محفظة Trezor. الرسالة وصلت من نطاق حقيقي بعد اختراق أحد مزودي البريد الخارجيين، لكنها في الحقيقة محاولة تصيد احتيالي.

هل محفظة Trezor في خطر فعلاً؟

لا، الشركة أكدت أن التحذير غير صحيح ولا يوجد خطر حقيقي على المحافظ. ولم يتم الإبلاغ عن أي خسائر في العملات الرقمية بسبب هذه الحملة.

ماذا أفعل إذا استلمت الرسالة المزيفة؟

لا تضغط على أي رابط داخل الرسالة، واحذفها فوراً. ولا تُدخل أبداً نسخة الاحتياطي الخاصة بمحفظتك على أي موقع، ولا تشاركها مع أي شخص، حتى لو بدت الرسالة رسمية.

خبير الاستثمار

مستشار مالي متخصص في استراتيجيات الاستثمار المتنوعة، يساعد العملاء على بناء محافظ استثمارية قوية.
زر الذهاب إلى الأعلى