نفوذ امنیتی به تامینکننده ایمیل ترزور: هشداری برای دارندگان ارز دیجیتال
شرکت ترزور تایید کرد که اطلاعات ایمیل صدها هزار کاربر کیف پول سختافزاریاش به دلیل هک یک سرویسدهنده واسط لو رفته و حالا هدف حملات فیشینگ قرار گرفتهاند.

نشت اطلاعات کاربران ترزور؛ چرا امنیت حسابهای ما در خطر است؟
شرکت ترزور (Trezor)، سازنده نامآشنای کیف پولهای سختافزاری ارز دیجیتال، بهتازگی تایید کرده است که به دلیل هک شدن یکی از شرکتهای همکارش در زمینه خدمات ایمیل، اطلاعات تماس صدها هزار نفر از کاربرانش لو رفته است. این دومین باری است که رخنه امنیتی در شرکتهای واسط طرف قرارداد با ترزور، حریم خصوصی مشتریان این برند را به خطر میاندازد. در پی این اتفاق، هکرها با دسترسی به آدرسهای ایمیل، موج گستردهای از حملات فیشینگ را برای سرقت داراییهای دیجیتال کاربران آغاز کردهاند. جزئیات بیشتر این خبر را میتوانید در گزارش تککرانچ مطالعه کنید.
در این نوع حملات، کلاهبرداران ایمیلهایی بسیار شبیه به پیامهای رسمی ترزور ارسال میکنند و از کاربر میخواهند به بهانه بهروزرسانی امنیتی، کلمات بازیابی یا کلید خصوصی خود را وارد کند.
اما چرا این اتفاق برای کاربران ایرانی بازار رمزارزها و پیامرسانها اهمیت مضاعف دارد؟ بسیاری از ما تصور میکنیم داشتن کیف پول سختافزاری یا استفاده از صرافیهای معتبر امنیت ما را کاملاً تضمین میکند. واقعیت این است که حتی اگر خودِ سرویسدهنده اصلی هک نشود، شرکای تجاری و ارائهدهندگان فرعی خدمات آنها (مثل ابزارهای ارسال ایمیل و پیامک) همواره در معرض نفوذ هستند.
وقتی اطلاعاتی مثل ایمیل یا شماره تلفن شما در این رخنهها فاش میشود، هکرها تلاش میکنند با تلفیق این دادهها و جستوجو در شبکههای اجتماعی، هویت واقعی شما را پیدا کنند. در این شرایط، استفاده از راهحلهای هوشمندانه برای جداسازی هویت دیجیتال بسیار حیاتی است. یکی از این روشها، ثبتنام در پلتفرمها و دریافت کدهای تایید (OTP) از طریق شماره مجازی است. با خرید شماره مجازی برای حسابهای حساس، شما مانع از اتصال مستقیم هویت فیزیکی و شماره سیمکارت اصلی خود به داراییهای دیجیتالتان میشوید. این اقدام ساده، ریسک حملاتی مانند تعویض سیمکارت یا فیشینگهای هدفمند پیامکی را به شدت کاهش میدهد. مراقبت از دادههای شخصی، اولین و مهمترین گام در حفظ امنیت داراییهاست.
منابع و مراجع
۱ مرجعمقالات مرتبط
از همین دسته یا موضوعات نزدیک

چالش جدید تروکالر در هند؛ دادههای اسپم به دست اپراتورها میرسد

نفوذ به سیستمهای اوپن ای آی با استفاده از هوش مصنوعی کلود

پنهانکاری هوش مصنوعی؛ وقتی مدلهای OpenAI به جانشینان خود یادداشت میدهند!
