يجب أن يكون المودعون المئويون على اطلاع على عمليات التصيد الاحتيالي بعد أن كشفت الشركة أن بعض بيانات عملائها قد تم تسريبها في خرق بيانات طرف ثالث. & nbsp؛
في 26 يوليو ، أرسلت Celsius بريدًا إلكترونيًا إلى عملائها لإبلاغهم بأن قائمة رسائل البريد الإلكتروني الخاصة بهم قد تم تسريبها من قبل موظف في أحد بائعي إدارة بيانات الأعمال والمراسلة.
وفقًا لـ Celsius ، جاء الخرق من مهندس في منصة المراسلة Customer.io الذي سرب البيانات إلى جهة خارجية سيئة.
قال Celsius في بريده الإلكتروني إلى العملاء: "لقد أبلغنا البائع Customer.io مؤخرًا أن أحد موظفيهم قد تمكن من الوصول إلى قائمة عناوين البريد الإلكتروني لعملاء Celsius". يعد خرق البيانات جزءًا من التوغل نفسه الذي سرب عناوين البريد الإلكتروني لعملاء OpenSea في يونيو.
إعلان من Celsius: "نحن نكتب لنعلمك أننا تم إبلاغه مؤخرًا من قبل البائعhttps://t.co/452EROQtbc أن أحد موظفيهم الوصول إلى قائمة البريد الإلكتروني لعميل Celsius العناوين التي عقدت على منصتهم و نقلها إلى طرف ثالث ".
ومع ذلك ، قللت Celsius من شأن الحادث قائلة إنها "لا تمثل أي مخاطر كبيرة لعملائنا" ، مضيفة أنها أرادت فقط أن يكون المستخدمون "على دراية".
في 7 يوليو ، كتب Customer.io في مدونةبريد أن "نعلم أن هذا كان نتيجة الإجراءات المتعمدة لمهندس كبير كان لديه مستوى مناسب من الوصول لأداء واجباته وقدم عناوين البريد الإلكتروني هذه إلى الفاعل السيئ." تم إنهاء الموظف منذ ذلك الحين.
لم يتم الكشف عن عدد رسائل البريد الإلكتروني المسربة ، ولا المنصة التي تم تسريبها إليها.
ومع ذلك ، بدأ مجتمع التشفير في تحذير مستخدمي Celsius من هجمات التصيد الاحتيالي التي تتبع عادةً خرق بيانات البريد الإلكتروني.
التصيد هو شكل من أشكال الهندسة الاجتماعية يتم فيه إرسال رسائل البريد الإلكتروني المستهدفة لجذب الضحايا للكشف عن المزيد من البيانات الشخصية أو النقر فوق روابط لمواقع الويب الضارة التي تقوم بتثبيت برامج ضارة علىسرقة أو تعدين العملات المشفرة .
⚠️ يجب أن يتوقع المستخدمون المئويون رسائل البريد الإلكتروني المخادعة على غرار "تحقق من محفظتك لسحب أموالك" والتي ستؤدي إلى الاحتيال على SRP / PKey بسبب هذا
شهد خرق مماثل للبيانات في أبريل 2021 ، استهداف عملاء Celsius من قبل موقع ويب احتيالي يزعم أنه منصة Celsius الرسمية. تلقى البعض رسائل نصية قصيرة ورسائل بريد إلكتروني تطالبهم بالكشف عن معلومات شخصية وعبارات أولية.
في ذلك الوقت كانت الشركةذكرت أن المتسللين قد تمكنوا من الوصول إلى نظام توزيع بريد إلكتروني لجهة خارجية يستخدمه.
ربما كان أشهر خرق لبيانات التشفير هو من مزود محفظة الأجهزة Ledger ، الذي تم اختراق خوادمه في عام 2020. أدى نشر آلاف التفاصيل الشخصية للعملاء على الإنترنت إلى خسائر لا توصف وحتىالتهديدات الجسدية بالنسبة للعديد من الضحايا ، إلا أن الشركة رفضت تعويضهم.
احصل على فهم أوسع لصناعة العملات المشفرة من خلال التقارير الإعلامية، وشارك في مناقشات متعمقة مع المؤلفين والقراء الآخرين ذوي التفكير المماثل. مرحبًا بك للانضمام إلينا في مجتمع Coinlive المتنامي:https://t.me/CoinliveSG