Kripto Donanım Cüzdanı Trezor, Kimlik Avı Saldırısı Hakkında Kullanıcılarını Uyardı
Bir kripto donanım cüzdan şirketi olan Trezor, kimi kullanıcılarının bu hafta sonu bir kimlik avı saldırısının maksadı olduğuna dair gelen raporları doğruladı.
Pazar sabahı bir tweet’te Trezor, MailChimp’te barındırılan bir abonelik bülteninin muhtemel bir bilgi ihlalini araştırdığını söyledi ve kullanıcıları “[email protected]” adresinden e-postaları açmaktan kaçınmaları konusunda uyardı.
Trezor daha sonraki bir gönderide şunları aktardı;
“MailChimp, hizmetlerinin kripto şirketlerini maksat alan içeriden biri tarafından ele geçirildiğini doğruladık. Kimlik avı alanını çevrim dışına almayı başardık. Kaç e-posta adresinin etkilendiğini belirlemeye çalışıyoruz.”
Firma, kullanıcıları ise şöyle uyardı;
“Durum çözülene kadar haber bülteni ile bağlantı kurmayacağız. Bir sonraki duyuruya kadar Trezor’dan gelmiş üzere görünen hiçbir e-postayı açmayın. Lütfen Bitcoin ile ilgili faaliyetler için anonim e-posta adresleri kullandığınızdan emin olun.”
Trezor kullanıcıları, Cumartesi günü yaşadıkları kimlik avı teşebbüsünün ekran manzaralarını paylaşmaya başladı. Bildirilere nazaran, kimlik avı saldırısı, şirkette uydurma bir güvenlik ihlali teziyle kullanıcıları Trezor’s Suite masaüstü uygulaması kisvesi altında makus maksatlı kod indirmeye teşvik etmeye yönelik bir teşebbüstü.
Hey @Trezor, I just got an email from you or someone spoofing you that Trezor Suite might be compromised due to a hack. The email contains a link to download a newer version. Is that a legit email or a phishing email? Did you guys get hacked and find out about it today?
— Undisclosed ₿ (@BitcoinUndisc) April 3, 2022
