
Trezor, donanım cüzdanı üreticisi olarak uzun süredir kripto topluluğunun güvenini kazanmış bir isim. Ancak şirket, hizmet verdiği bir e‑posta sağlayıcısında gerçekleşen ikinci büyük veri sızıntısını onayladı. Bu sızıntı, sadece Trezor kullanıcılarını değil, aynı zamanda platformun destek ve pazarlama ekiplerini de etkileyen yüz binlerce e‑posta adresini ortaya çıkardı. Sızan bilgiler arasında ad, soyad, e‑posta adresi ve bazen ek güvenlik soruları yer alıyor; bu da dolandırıcıların kimlik avı (phishing) saldırılarını daha ikna edici hâle getirmesine olanak tanıyor.
Siber suçlular, ele geçirdikleri veri setlerini kullanarak sahte Trezor destek mesajları, güncelleme bildirimleri ve hatta yatırım fırsatları sunan sahte kampanyalar oluşturuyor. Mesajlar genellikle alıcıların cüzdanlarını doğrulamalarını, iki faktörlü kimlik doğrulama kodlarını girmelerini veya özel anahtarlarını paylaşmalarını talep ediyor. Bu taktikler, özellikle yeni kripto yatırımcıları ve teknik bilgiye az sahip olan kullanıcılar arasında yüksek başarı oranına sahip.
Trezor, topluluğa bu tür saldırılara karşı tetikte olmalarını ve gelen e‑posta linklerini dikkatle incelemelerini öneriyor. Şirket, resmi iletişim kanallarının yalnızca “trezor.io” domaini üzerinden gerçekleştiğini ve hiçbir zaman kullanıcıların özel anahtarlarını ya da şifrelerini e‑posta yoluyla istemediğini vurguluyor. Kullanıcıların iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeleri, güvenilir bir şifre yöneticisi kullanmaları ve kimlik avı e‑postalarını raporlamaları da tavsiye edilen ek önlemler arasında.
Güvenlik uzmanları, veri ihlallerinin yalnızca bir kez gerçekleştiği algısının tehlikeli olduğunu belirtiyor. Sızan bilgiler genellikle karaborsada satılır ve yeni saldırı senaryoları için uzun bir süre kullanılabilir. Bu yüzden, kripto sahiplerinin düzenli olarak güvenlik ayarlarını gözden geçirmeleri ve şüpheli etkinlikleri derhal ilgili platforma bildirmeleri kritik öneme sahip. Trezor, kullanıcılarını korumak adına ek denetimler ve güncellemeler yapacağını da duyurdu.
Kaynak: TechCrunch
Trezor’un E‑posta Sağlayıcısındaki Veri Sızıntısı Sonrası Kripto Sahiplerine Yönelik Dolandırıcılık Dalgalanıyor
Yorum Yaz