🚨يستهدف المتسللون مستخدمي Trezor بهجوم تصيّد مخيف بعد اختراق طرف ثالث

$VTHO
في يناير 2024، اخترق المهاجمون بوابة دعم تابعة لطرف ثالث كانت تُستخدم بواسطة Trezor، ما كشف أسماء وعناوين بريد إلكتروني لما يصل إلى 66,000 عميل ممن تواصلوا مع الدعم منذ ديسمبر 2021. لم يتم اختراق أي أموال أو عبارات بذور (seed phrases) في حد ذاتها، لكن ما لا يقل عن 41 مستخدمًا تلقّوا رسائل تصيّد مباشرة من المهاجم طلبت معلومات الاسترداد (recovery-seed) الحساسة. بعد أيام، دفعت رسالة بريد إلكتروني مزوّرة بعنوان "noreply@trezor.io" حملة احتيال مزيفة بعنوان "ترقية الشبكة" صُممت لسرقة عبارات البذور — وتمكّن Trezor من إيقاف الرابط الضار قبل أن يسبب أضرارًا كبيرة. وقد تكررت موجات مماثلة من التصيّد منذ ذلك الحين (2022 و2023، ومرّة أخرى بعد أكثر من عام عبر نموذج الاتصال الخاص بـTrezor). الرسالة الثابتة: لم يتم اختراق الجهاز، لكن قنوات دعم/تواصل Trezor تعرضت مرارًا لسوء الاستخدام لخداع المستخدمين للتخلي عن عبارة بذور الاسترداد — وهي الشيء الذي لا ينبغي أبدًا إدخاله عبر الإنترنت.