Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

E-posta sağlayıcısı ele geçirildi: Trezor sahte STM32 uyarısına dikkat çekti

Şüpheli bir e-postanın önünde duran donanım cüzdanı / TokenPost.ai (mono)

Donanım cüzdanı üreticisi Trezor, kullanıcılarına 'STM32 güvenlik açığı' uyarısı gibi görünen bir kimlik avı (phishing) e-postası konusunda dikkatli olmaları çağrısında bulundu. Trezor, bu e-postaların üçüncü taraf e-posta sağlayıcısının ele geçirilmesi sonucu gönderildiğini açıkladı.

Şirket, söz konusu ihlalin kendi iç sistemlerinde değil, dışarıdan hizmet aldığı e-posta sağlayıcısında yaşandığını belirtti ve kullanıcıları sahte güvenlik uyarısındaki bağlantılara tıklamamaları, cüzdan yedekleme bilgilerini hiçbir şekilde girmemeleri konusunda uyardı.

Trezor, resmi güvenlik duyurusunda, şirketi taklit ederek acil işlem yapılmasını isteyen her türlü e-postanın kimlik avı olarak değerlendirilmesi gerektiğini vurguladı ve kullanıcıların bu tür bağlantılara kesinlikle tıklamaması gerektiğini bildirdi.

Yorum olarak, bu tür saldırıların kullanıcıların güvenlik açığı korkusundan yararlanarak kurbanları cüzdan kurtarma ifadesini (seed phrase) veya özel anahtar bilgilerini kendi rızalarıyla paylaşmaya yönlendirdiği söylenebilir. Bu bilgiler ele geçirildiğinde, cüzdandaki varlıklar kısa sürede başka adreslere aktarılabiliyor.

Trezor ayrıca cüzdan yedekleme ifadesinin ve şifrelerin hiçbir kişiyle paylaşılmaması gerektiğini, güvenlikle ilgili tüm bilgilendirmelerin yalnızca resmi kanallar üzerinden doğrulanması gerektiğini belirtti; e-postadaki bağlantılar üzerinden herhangi bir doğrulama ya da ayar değişikliği yapılmaması yönünde tavsiyede bulundu.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1