← اخبار

نفوذ امنیتی به ترزور؛ کلاهبرداری از صدها هزار کاربر رمزارز

نفوذ امنیتی به ترزور؛ کلاهبرداری از صدها هزار کاربر رمزارز

شرکت ترزور (Trezor)، یکی از شناخته‌شده‌ترین سازندگان کیف پول‌های سخت‌افزاری رمزارز در جهان، رسماً تایید کرد که وقوع یک رخنه اطلاعاتی در ارائه‌دهنده ثالث خدمات ایمیلی این شرکت، منجر به افشای اطلاعات تماس صدها هزار کاربر شده است. این دومین بار است که شرکت‌های سرویس‌دهنده به ترزور دچار آسیب‌پذیری می‌شوند و اکنون موج گسترده‌ای از حملات فیشینگ علیه مالکان دارایی‌های دیجیتال به راه افتاده است.

جزئیات رخنه اطلاعاتی جدید در سیستم‌های ترزور

بر اساس گزارش‌های منتشرشده، این نفوذ امنیتی مستقیماً به زیرساخت‌های داخلی ترزور یا کدهای سخت‌افزاری آن مربوط نمی‌شود، بلکه ارائه‌دهنده خدمات ایمیل مارکتینگ و پشتیبانی این شرکت هدف حمله هکرها قرار گرفته است. مهاجمان موفق شده‌اند به آدرس‌های ایمیل، اسامی و برخی اطلاعات مرتبط با تیکت‌های پشتیبانی صدها هزار کاربر دسترسی پیدا کنند.

اگرچه ترزور تاکید کرده که کلمات کلیدی بازیابی (Seed Phrases)، رمزهای عبور و دارایی‌های کاربران به هیچ وجه در جریان این حمله به خطر نافتاده‌اند، اما نشت آدرس‌های ایمیل به تنهایی زمینه را برای حملات مهندسی اجتماعی بسیار خطرناک هموار کرده است.

ابعاد نفوذ و داده‌های افشا شده

* اطلاعات لو رفته: آدرس‌های ایمیل، اسامی کاربران و تاریخچه درخواست‌های پشتیبانی.
* اطلاعات ایمن: کلیدهای خصوصی، عبارت‌های بازیابی ۱۲ یا ۲۴ کلمه‌ای و موجودی کیف پول‌ها.
* تعداد افراد تحت تاثیر: صدها هزار کاربر فعال در سراسر جهان.

روش جدید کلاهبرداران: حملات فیشینگ بسیار هدفمند

بلافاصله پس از این رخنه اطلاعاتی، موجی از ایمیل‌های جعلی برای کاربران ترزور ارسال شده است. کلاهبرداران با استفاده از ایمیل‌های ظاهراً رسمی که لوگو، فونت و لحن نگارش ترزور را تقلید می‌کنند، ادعا می‌کنند که کیف پول کاربر به دلایل امنیتی تعلیق شده یا نیاز به به‌روزرسانی فوری نرم‌افزار (Firmware) دارد.

در این ایمیل‌ها، لینکی قرار داده شده که کاربر را به یک وب‌سایت جعلی (Spoofed Site) هدایت می‌کند. در این سایت از کاربر خواسته می‌شود تا برای فعال‌سازی مجدد یا به‌روزرسانی، «عبارت بازیابی» خود را وارد کند. به محض اینکه کاربر این اطلاعات را وارد کند، هکرها در چند ثانیه تمام دارایی‌های رمزارزی او را تخلیه می‌کنند.

تکرار تاریخ؛ دومین ضربه امنیتی از سمت شرکت‌های همکار

نکته نگران‌کننده برای فعالان بازار کریپتو این است که این دومین بار است که ترزور از طریق شرکت‌های واسطه و تامین‌کنندگان خدمات خود ضربه می‌خورد. چندی پیش نیز یکی دیگر از سرویس‌دهندگان ارتباطی این شرکت دچار رخنه مشابهی شده بود.

این اتفاق نشان‌دهنده یک چالش بزرگ در دنیای فناوری و امنیت سایبری است: زنجیره تامین نرم‌افزاری (Software Supply Chain). حتی اگر یک شرکت پلتفرم خود را کاملاً امن بسازد، ضعف امنیتی در سرویس‌دهندگان ثالث (مانند ابزارهای ارسال ایمیل، سیستم‌های مدیریت مشتریان یا ابزارهای تحلیلی) می‌تواند کل مجموعه را در معرض خطر قرار دهد.

چگونه از دارایی‌های دیجیتال خود محافظت کنیم؟

کارشناسان امنیت سایبری مجله تیکینو برای جلوگیری از افتادن در دام این کلاهبرداری‌ها، نکات زیر را به همه دارندگان کیف پول‌های سخت‌افزاری توصیه می‌کنند:

۱. عبارت بازیابی خط قرمز شماست: هیچ شرکت معتبری (از جمله ترزور یا لجر) هرگز و تحت هیچ شرایطی از شما عبارت بازیابی ۲۴ یا ۱۲ کلمه‌ای را از طریق ایمیل، فرم وب یا پشتیبانی آنلاین نخواهد خواست.
۲. بررسی دقیق آدرس فرستنده: همواره آدرس ایمیل فرستنده و دامنه لینک‌های موجود در ایمیل را با دقت چک کنید.
۳. عدم کلیک روی لینک‌های مشکوک: برای به‌روزرسانی نرم‌افزار کیف پول، همیشه مستقیماً به سایت رسمی مراجعه کنید و هرگز از لینک‌های داخل ایمیل استفاده نکنید.
۴. استفاده از ایمیل‌های مستعار: برای ثبت‌نام در خدمات مربوط به دارایی‌های مالی و رمزارزها، بهتر است از آدرس‌های ایمیل اختصاصی و ناشناس استفاده کنید.

جمع‌بندی

حادثه اخیر ترزور بار دیگر ثابت کرد که انسان‌ها و پروتکل‌های ارتباطی، ضعیف‌ترین حلقه در زنجیره امنیت سایبری هستند. اگرچه سخت‌افزار ترزور همچنان غیرقابل نفوذ باقی مانده است، اما غفلت کاربران در تشخیص ایمیل‌های فیشینگ می‌تواند به قیمت از دست رفتن سرمایه یک عمر آن‌ها تمام شود. ترزور اعلام کرده که همکاری خود را با این ارائه‌دهنده ایمیل به حالت تعلیق درآورده و در حال ارتقای پروتکل‌های انتخاب تامین‌کنندگان خدمات خود است.

---

خدمات زیرساخت، امنیت و دیجیتال مارکتینگ تیکینو

رخنه رخ‌داده در سیستم ایمیلی ترزور اهمیت فوق‌العاده امنیت زیرساخت‌های دیجیتال و مدیریت ارتباط با مشتریان (CRM) را گوشزد می‌کند. اگر صاحب یک کسب‌وکار اینترنتی هستید، حفظ امنیت داده‌های کاربران و ارسال ایمیل‌های امن و استاندارد، پایه و اساس اعتماد مشتریان شماست.

آژانس فناوری تیکینو با بهره‌گیری از متخصصان مجرب در حوزه‌های:
* طراحی سایت و توسعه زیرساخت‌های امن وب
* سئو (SEO) و بهینه‌سازی تخصصی برای موتورهای جستجو
* دیجیتال مارکتینگ و اجرای کمپین‌های ایمیل مارکتینگ ایمن
* ادغام ابزارهای هوش مصنوعی جهت شناسایی رفتارهای مشکوک و ارتقای امنیت

همراه شماست تا پلتفرم آنلاین خود را در برابر تهدیدات سایبری مقاوم کرده و ارتباطی امن، پایدار و موثر با مخاطبانتان برقرار سازید. برای مشاوره تخصصی و ارتقای سطح امنیت و مارکتینگ کسب‌وکارتان، همین امروز با کارشناسان تیکینو در تماس باشید.

---
منبع خبر: TechCrunch

مطالب مرتبط

tech
مجله تیکینو

نیاز به مشاوره دارید؟

تیم تیکینو آماده کمک به شماست

درخواست مشاوره رایگان