Donanım cüzdanı üreticisi Trezor, kullanıcılarına 'STM32 güvenlik açığı' uyarısı gibi görünen bir kimlik avı (phishing) e-postası konusunda dikkatli olmaları çağrısında bulundu. Trezor, bu e-postaların üçüncü taraf e-posta sağlayıcısının ele geçirilmesi sonucu gönderildiğini açıkladı.
Şirket, söz konusu ihlalin kendi iç sistemlerinde değil, dışarıdan hizmet aldığı e-posta sağlayıcısında yaşandığını belirtti ve kullanıcıları sahte güvenlik uyarısındaki bağlantılara tıklamamaları, cüzdan yedekleme bilgilerini hiçbir şekilde girmemeleri konusunda uyardı.
Trezor, resmi güvenlik duyurusunda, şirketi taklit ederek acil işlem yapılmasını isteyen her türlü e-postanın kimlik avı olarak değerlendirilmesi gerektiğini vurguladı ve kullanıcıların bu tür bağlantılara kesinlikle tıklamaması gerektiğini bildirdi.
Yorum olarak, bu tür saldırıların kullanıcıların güvenlik açığı korkusundan yararlanarak kurbanları cüzdan kurtarma ifadesini (seed phrase) veya özel anahtar bilgilerini kendi rızalarıyla paylaşmaya yönlendirdiği söylenebilir. Bu bilgiler ele geçirildiğinde, cüzdandaki varlıklar kısa sürede başka adreslere aktarılabiliyor.
Trezor ayrıca cüzdan yedekleme ifadesinin ve şifrelerin hiçbir kişiyle paylaşılmaması gerektiğini, güvenlikle ilgili tüm bilgilendirmelerin yalnızca resmi kanallar üzerinden doğrulanması gerektiğini belirtti; e-postadaki bağlantılar üzerinden herhangi bir doğrulama ya da ayar değişikliği yapılmaması yönünde tavsiyede bulundu.
Yorum 0