حمله فیشینگ به کاربران کیف‌پول‌های رمزارز از طریق ایمیل جعلی

خلاصه مطلب

یک باگ در سرویس ایمیل بروو به هکر اجازه داد به حساب چند شرکت رمزارز نفوذ کند. او ایمیل‌های فریبنده برای حدود ۳۴۷ هزار نفر فرستاد. شرکت‌ها می‌گویند تاکنون دارایی کسی دزدیده نشده.

یک آسیب‌پذیری در سرویس ارسال ایمیل انبوه «بروو»، به هکری فرصت داد تا به حساب‌های چند شرکت فعال در حوزه رمزارز دسترسی پیدا کند. این فرد سپس از طریق این حساب‌ها، برای صدها هزار نفر ایمیل‌های فریبنده (فیشینگ) ارسال کرد. شرکت‌های سازنده کیف‌پول‌های سخت‌افزاری «ترزور» و «بیت‌باکس»، همراه با سرویس ردیابی دارایی «کوین‌ترکینگ»، هدف‌های اصلی این حمله بودند.

سوءاستفاده از باگ سیستم ورود بروو

مهاجم از یک باگ در سیستم ورود «بروو» سوءاستفاده کرد. این باگ به او اجازه می‌داد بدون مجوز لازم وارد شود. از این طریق، او موفق شد به ۱۳۸ حساب از مشتریان این سرویس نفوذ کند و از آن‌ها برای فرستادن ایمیل‌های جعلی استفاده کند.

ارسال ایمیل‌های فیشینگ برای ۳۴۷ هزار نفر

بر اساس گزارش شرکت ترزور، این ایمیل‌های فیشینگ به حدود ۳۴۷ هزار آدرس ایمیل ارسال شدند. این آدرس‌ها متعلق به افرادی بودند که در خبرنامه ترزور عضو شده بودند. مهاجم با استفاده از عنوان‌های هشداردهنده اما دروغین — مثل اخطار امنیتی — از کاربران می‌خواست روی لینک‌های مخرب کلیک کنند. بررسی‌ها نشان می‌دهد نزدیک به ۲۵۰۰ نفر، پیش از آنکه لینک‌ها مسدود شوند، روی آن‌ها کلیک کردند.

واکنش ترزور و شرکت‌های هدف

ترزور اعلام کرد که تنها ۲۰ دقیقه پس از آگاهی از موضوع، دامنه مخرب را مسدود کرده است. هر سه شرکت تأکید کردند که تاکنون هیچ شواهدی از سرقت دارایی کاربران یا لو رفتن عبارت‌های بازیابی (ریکاوری) کیف پول‌ها پیدا نکرده‌اند. با این حال، آن‌ها هشدار داده‌اند که آدرس‌های ایمیل افشا شده، ممکن است در آینده برای حملات فیشینگ جدید مورد سوءاستفاده قرار گیرند.

برای آشنایی بیشتر با خطرهای امنیتی دارایی‌های دیجیتال، می‌توانید راهنمای امنیت در معاملات ارز دیجیتال را بخوانید. همچنین، توضیحات کیف پول سخت‌افزاری به شناخت بهتر این ابزارها کمک می‌کند.

جمع‌بندی

این حمله که از یک نقطه ضعف در خدمات ابری یک تأمین‌کننده بیرونی ناشی شد، خطرات غیرمستقیم برای کاربران رمزارزها را پررنگ می‌کند. اگرچه تاکنون گزارشی از خسارت مالی مستقیم وجود ندارد، اما افشای اطلاعات تماس صدها هزار نفر، بستر را برای حملات آینده فراهم کرده است.

منبع

Cointelegraph

نظرات کاربران