האקרים תוקפים Namecheap של רשם הדומיין; מבול של הודעות דוא"ל דיוג של DHL ו-Metamask - ביטקוין חדשות

ביום ראשון, 12 בפברואר 2023, חשבון האימייל של רשם הדומיינים Namecheap נפגע על ידי האקרים. לאחר מכן, מספר רב של אנשים קיבלו הודעות דיוג בטענה שהם מ-Metamask ו-DHL. הודעות האימייל הללו מקורן בפלטפורמת האימייל Sendgrid, שירות המשמש את Namecheap להתכתבות שיווקית.

Namecheap מאשרת פגיעה בחשבון הדוא"ל ומשביתה את שירותי Sendgrid

מְרוּבֶּה דיווחים ציינו כי Namecheap נפרצה ביום ראשון והאקרים מינפו את חשבון הדוא"ל של החברה באמצעות שירות Sendgrid. מנכ"ל Namecheap, ריצ'רד קירקנדל מאושר הפשרה ואמרה שהמשרד השבית את שירותי Sendgrid. "כדי להיות ברור, הבעיה הייתה בתוך ספק צד שלישי שבו אנו משתמשים כדי לשלוח את הניוזלטר שלנו", צייץ קירקנדל. "אף אחת מהמערכות שלנו או חשבונות הלקוחות שלנו לא נפרצו. שלחתי אימייל המשך לכל המשתמשים המושפעים. גם הדומיינים המקושרים בהודעות הדיוג המקוריות הושבתו."

לטענת משתמשים שחקרו את המיילים שנשלחו, הקישורים הובילו לקמפיין פישינג שניסה לגנוב מידע פרטי מהמשתמש. לדוגמה, האימייל של Metamask הוביל לאתר מזויף שניסה לגרום למשתמש להזין את ביטוי ההחלמה שלו. גם מטאמסק צייץ על האימיילים של Namecheap ואמרו לנמענים להתעלם מההודעות. "Metamask לא אוספת מידע על KYC ולעולם לא תשלח לך דוא"ל לגבי החשבון שלך", צייצה החברה בטוויטר. חברת הארנק Web3 הוסיפה:

אל תזין את ביטוי השחזור הסודי שלך באתר אינטרנט EVER. אם קיבלת היום אימייל מ- Metamask או Namecheap או ממישהו אחר כמו זה, התעלם ממנו ואל תלחץ על הקישורים שלו!

התקפות פישינג היו נפוצות בשנים האחרונות, והאקרים השתמשו בשיטות שונות כדי לגשת למידע הפרטי של אנשים. לפי דיווחים, דוא"ל הדיוג של DHL נועד לספק למשתמש חשבונית כדי לגרום למשתמש להזין פרטי תשלום כדי לפתור את הבעיה המזויף. ברגע שמשתמש מספק מידע כמו ביטוי שחזור האמנויות שלו או מידע פיננסי אחר, האקרים יכולים לנקז את הכספים מהחשבון.

לפי Beehive Cybersecurity, חברי הצוות של Namecheap נקטו בפעולה מיידית כדי לפתור את הבעיה. "אנחנו רוצים להעיד שכאשר אנחנו בעצמנו הודענו על כך ל-Namecheap, הם פעלו מייד והתייחסו לזה ברצינות", אמר Beehive Cybersecurity צייץ. "זהו משחק A של מה שאנחנו אוהבים לראות מרשמים."

תגיות בסיפור הזה
משחק, משתמשים מושפעים, אבטחת סייבר של כוורת, הפרה, מנכ"ל, מראה נפוץ, חשבונות לקוחות, DHL, תחומים, חשבון אימייל, אתר מזויף, מידע פיננסי, דוא"ל מעקב, כְּסָפִים, האקרים, פעולה מיידית, מידע על KYC, התכתבות שיווקית, מטאסק, שיטות, ביטוי שחזור זכרון, Namecheap, עלון, דיוג, התקפות פישינג, קמפיין דיוג, מידע פרטי, שנים האחרונות, רשמים, ריצ'רד קירקנדל, SendGrid, ספק צד שלישי, ארנק Web3

אילו אמצעים תוכל לנקוט כדי להגן על עצמך מפני התקפות דיוג כמו זו? שתף את המחשבות והאסטרטגיות שלך בתגובות למטה.

ג 'יימי רדמן

ג'יימי רדמן הוא ראש החדשות ב-Bitcoin.com News ועיתונאי טכנולוגיה פיננסית המתגורר בפלורידה. רדמן היה חבר פעיל בקהילת מטבעות הקריפטו מאז 2011. יש לו תשוקה לביטקוין, קוד קוד פתוח ויישומים מבוזרים. מאז ספטמבר 2015, רדמן כתב יותר מ-6,000 מאמרים עבור Bitcoin.com News על הפרוטוקולים המשבשים שצצים היום.




נקודות זכות: Shutterstock, Pixabay, Wiki Commons

כתב ויתור: מאמר זה מיועד למטרות מידע בלבד. זו אינה הצעה ישירה או שידול של הצעה לרכישה או מכירה, או המלצה או אישור של מוצרים, שירותים או חברות כלשהם. Bitcoin.com אינו מספק ייעוץ להשקעה, מס, משפטי או חשבונאות. לא החברה ולא המחבר אחראים, במישרין או בעקיפין, לכל נזק או אובדן שנגרם או כביכול נגרם על ידי או בקשר לשימוש או בהסתמכות על תוכן, סחורה או שירותים כלשהם המוזכרים במאמר זה.

מקור: https://news.bitcoin.com/hackers-attack-domain-registrar-namecheap-flood-of-dhl-and-metamask-phishing-emails-follow/