Tagságok
Kezdőknek
Árfolyamok
Tagságok
Tőzsdék
Shop

A weboldalunk sütiket használ 🍪

Az Ön adatainak védelme fontos a számunkra! Tájékoztatjuk, hogy honlapunk a felhasználói élmény fokozása, a webhelyhasználat megértése és marketing tevékenységeink támogatása érdekében sütiket alkalmazhat. További információ erről az Adatvédelmi Tájékoztatóban.
Közel 14 000 ügyfelet érint a Trezor adatszivárgása

Közel 14 000 ügyfelet érint a Trezor adatszivárgása

A Trezor rendszerei és eszközei biztonságban maradtak, de a ShipMonk rendszeréből kiszivárgott személyes adatokkal célzott adathalász támadások indulhatnak.

Röviden:

  • A hardvertárcák biztonsága nem sérült, a ShipMonk rendszeréből kikerült adatok viszont célzott csalásokat segíthetnek.
  • 11 742 ügyfélnél név, lakcím, telefonszám és e-mail-cím, 1947-nél név, város és e-mail-cím lehet érintett.
  • A csalók e-mailben, telefonon vagy levélben banknak, kriptotőzsdének vagy a Trezornak adhatják ki magukat.
  • A Trezor 2024 januárjában mintegy 66 000 ügyfélnél jelzett hasonló adathalász kockázatot.

A ShipMonk szállítási rendszerén keresztül kerültek ki az ügyféladatok

A Trezor adatszivárgása a ShipMonk szállítási szolgáltató rendszeréhez köthető, nem a tárcagyártó saját infrastruktúrájához. A Trezor közlése alapján az eszközök védelme sem sérült, így a támadás nem adott közvetlen hozzáférést a hardvertárcákon kezelt kriptoeszközökhöz.

Azok az ügyfelek lehetnek érintettek, akik május 10. és augusztus 8. között az Egyesült Államokban, az Egyesült Királyságban, Svédországban, Kolumbiában, Brazíliában, Olaszországban vagy Portugáliában kapták meg a Trezor termékét. A kiszivárgott szállítási és kapcsolattartási adatok azonban felhasználhatók személyre szabott megkeresésekhez.

Két ügyfélcsoportnál eltérő személyes adatok kerülhettek illetéktelen kezekbe

A nagyobb ügyfélcsoportban 11 742 ember adatai lehetnek érintettek. Az illetéktelenek a nevükhöz, lakcímükhöz, telefonszámukhoz és e-mail-címükhöz férhettek hozzá.

További 1947 ügyfélnél a név, a város és az e-mail-cím kerülhetett ki. A két csoport együtt 13 689 embert jelent, vagyis a bejelentésben szereplő közel 14 000 ügyfelet nem azonos részletességű adatvesztés érte.

A Trezor adatszivárgása célzottabb és kifinomultabb adathalász támadásokhoz vezethet

A kiszivárgott adatokkal a csalók hitelesebbnek tűnő, személyre szabott adathalász üzeneteket készíthetnek. Hamis e-maileket és leveleket küldhetnek, telefonhívásokat indíthatnak, miközben banknak, kriptotőzsdének vagy akár a Trezornak adják ki magukat.

A kriptotárcák felhasználóit más módszerekkel is próbálják megtéveszteni. A támadók szöveges üzenetben, e-mailben vagy telefonon segítséget kérő családtagnak, illetve hatósági szereplőnek adhatják ki magukat. Utóbbi esetben kitalált tartozás megfizetését követelhetik, de a fizikai postaládába küldött levél is része lehet a csalásnak.

Nem először kerülnek a Trezor ügyfelei adathalász csalók célkeresztjébe

A Trezor 2024 januárjában már mintegy 66 000 felhasználót figyelmeztetett lehetséges adathalász támadásokra. Abba a kockázati körbe azok kerültek, akik 2021 decembere óta kapcsolatba léptek a vállalat ügyfélszolgálatával.

A korábbi bejelentés tehát az ügyfélszolgálati kapcsolatfelvételhez kötötte az érintettséget, míg a mostani esetnél a ShipMonk által kezelt szállítási adatok és a május 10. és augusztus 8. közötti kézbesítések határozzák meg az ügyfélkört.

Hogyan értelmezzük ezt a hírt?

A Trezor eszközeinek biztonsága megmaradt, de az érintett ügyfelek számára ettől még valós fenyegetés a célzott adathalászat. A név, cím, telefonszám és e-mail-cím együtt már elég ahhoz, hogy egy hamis Trezor-üzenet, banki hívás vagy postai levél jóval hihetőbbnek tűnjön egy általános csalási kísérletnél.

A mostani eset ismét azt mutatja, hogy a saját kulcsos tárca védelme mellett a felhasználó személyes adatai is támadási felületet jelentenek. Az érintetteknek különösen gyanakvónak kell lenniük minden kéretlen megkereséssel szemben: a seed phrase-t és a privát kulcsot sem a Trezor, sem bank, tőzsde vagy hatóság nem kérheti el. A hardvertárca biztonsága tehát nem kérdőjeleződött meg, a csalók kommunikációs trükkjeire viszont most még jobban kell figyelni.

Mit érdemes még tudni?

Mi az adathalászat?

Az adathalászat olyan csalási módszer, amelyben a támadó megbízható szereplőnek, például banknak, tőzsdének vagy tárcaszolgáltatónak adja ki magát. Célja jellemzően jelszavak, belépési kódok, seed phrase-ek vagy más érzékeny adatok megszerzése.

Mi az a seed phrase?

A seed phrase vagy helyreállító kifejezés általában 12 vagy 24 szóból álló sorozat, amellyel egy kriptotárca teljesen visszaállítható. Aki ezt megszerzi, hozzáférhet a tárcában lévő eszközökhöz, ezért soha nem szabad megosztani senkivel.

Mi az a hardvertárca?

A hardvertárca olyan fizikai eszköz, amely elkülönítve tárolja a kriptoeszközök kezeléséhez szükséges privát kulcsokat. A tranzakció jóváhagyásakor az eszközön kell megerősíteni a műveletet, ami csökkenti az online támadások kockázatát.

Mi a ShipMonk?

A ShipMonk egy logisztikai és szállítási szolgáltató, amely webáruházak rendeléseinek teljesítésében, raktározásában és kézbesítésében segít. A Trezor mostani bejelentése alapján az érintett ügyféladatok ebből a szolgáltatói rendszerből kerültek ki.

Kapcsolódó hírek

Hogy mi is az a Cryptofalka Kereskedő Közösség?

Elemzések a jövő pénzéről a Bitcoinról és a többi kriptovalutáról! Havi oktatások, élő streamek, tippek, hírek, közösség! Ha szeretnél hatékonyan bekapcsolódni a digitális valuták világába vagy ha már ismerős a szakma de szeretnéd elmélyíteni a tudásodat és profitálni a digitális pénz forradalmából, akkor nálunk a helyed! Hiszen a Platformról minden információt, tippet és oktatást egy forrásból érhetsz el, méghozzá a szakma legjobbjaitól 2018 óta!

Válassz tagságaink közül

Bitcoin és kriptovaluta árfolyamok

Bitcoin BTC -0.42% $63,139.43
Ethereum ETH -0.53% $1,876.47
BNB BNB -0.54% $607.4
XRP XRP -0.26% $1.01
Solana SOL -0.16% $75.78
Dogecoin DOGE -1.25% $0.06985
Cardano ADA -0.49% $0.1816
Litecoin LTC -0.97% $44.69
További árfolyamok
A CryptoFalka által szolgáltatott információk és elemzések a szerzők magánvéleményét tükrözik, a megjelenő írások nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a CryptoFalka nem vállalkozik. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon személyes befektetési tanácsadóval!