حذّرت Trezor عملاءها من رسائل بريد إلكتروني احتيالية وصلت من نطاقها الرسمي، بعد اختراق مزوّد بريد إلكتروني تابع لطرف ثالث، في ثاني حادث أمني لطرف ثالث يمسّ عملاءها خلال شهر واحد.
أبرز التطورات:
- اختراق مزوّد بريد إلكتروني خارجي أتاح للمهاجمين إرسال تحذير أمني مزيف باسم تريزور عبر نطاق الشركة الرسمي.
- شركة BitBox رصدت حملة تصيّد مشابهة، فيما جعلت تفاصيل الإرسال الرسمية اكتشاف الاحتيال أكثر صعوبة.
- خرق ShipMonk السابق أثّر في نحو 80,700 من عملاء تريزور وكشف بيانات شخصية قد تُستغَل في هجمات تصيّد موجهة.
حملة التصيّد ضد تريزور
مكّن اختراق مزوّد بريد إلكتروني تابع لطرف ثالث المهاجمين من استغلال النطاق الرسمي لتريزور لنشر رسالة تحذير مزيفة بعنوان “Critical Security Alert: STM32 Entropy Vulnerability”، بحسب تقرير نشره موقع The Block.
في 9 سبتمبر، أوضحت الشركة للمستخدمين أن الرسالة احتيالية، وطلبت منهم عدم الضغط على أي روابط أو اتباع التعليمات الواردة فيها، وأعلنت أنها أوقفت النطاق عن العمل مؤقتاً.
وقالت تريزور في تنبيهها: “يرجى العلم بأن الرسالة المسماة ‘Critical Security Alert: STM32 Entropy Vulnerability’ ليست صادرة عنّا، بل هي محاولة تصيّد”.
في اليوم نفسه، أفاد صانع محافظ Bitcoin (BTC) العتادية السويسري BitBox برصد حملة تصيّد مشابهة تُستخدم فيها علامته التجارية. المعلّق على أسواق الكريبتو Marcello Paz نشر لقطات شاشة لرسالة تحمل علامة تريزور التجارية مع نطاقات وتواقيع رسمية، ما جعلها أصعب تمييزاً عن الرسائل الاحتيالية التقليدية.
اقرأ أيضاً: ارتفاع أحجام تداول الإيثريوم 20% مع اقتراب المضاربين من اختراق مستوى 2,550 دولار
سياق أمني أوسع يطال Ledger
أهمية استخدام نطاق إرسال رسمي تكمن في أن التحقق من عنوان المرسل الظاهر وحده لم يكن كفيلاً بكشف التلاعب. وبحسب باز، طلبت الرسالة من العملاء تحديث محافظهم العتادية بدعوى وجود ثغرة “حرجة” قد تطال الأجهزة الأحدث. وتقوم تريزور حالياً بالتحقيق في كيفية الوصول إلى خدمة البريد.
هذا الخرق للبريد الإلكتروني منفصل عن الإفصاح الذي جرى في يونيو بشأن شريحة TROPIC01 المستخدمة في جهاز Trezor Safe 7.
فريق Donjon الأمني لدى Ledger كان قد استعرض هجوماً مخبرياً يعتمد على الليزر لتجاوز نظام التحقق من برمجيات الشريحة في بيئة اختبار مسيطر عليها. تريزور أكدت حينها أن أموال المستخدمين لم تتعرض للخطر.
في 2020، تعرّضت Ledger لخرق كبير كشف بيانات شخصية لأكثر من 270 ألف عميل، شملت الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف، وفي بعض الحالات العناوين المنزلية، واستمرت عمليات الاحتيال المبنية على تلك البيانات لسنوات.
تحذير تريزور الأخير يأتي أيضاً بعد إفصاحها في أغسطس عن أن مزوّد الشحن ShipMonk سرّب بيانات عملاء، حيث جرى تحديد نحو 13,700 عميل في البداية، قبل إضافة 67 ألف عميل من الولايات المتحدة في 4 سبتمبر، ليرتفع العدد الإجمالي المعلن إلى حوالي 80,700 عميل.

