مدعوم من
Security

مزود خدمات الشحن «تريزور» يعرض 13,689 من عملاء العملات المشفرة لعمليات احتيال

تقول شركة «تريزور» إن اختراقاً طرأ على شركة الشحن «شيبمونك» أدى إلى الكشف عن بيانات الطلبات الشخصية لحوالي 13,689 عميلاً حديثاً، مما زاد من خطر التعرض لعمليات احتيال موجهة، لكنه لم يؤثر على محافظ الشركة الرقمية.

بقلم
مشاركة
مزود خدمات الشحن «تريزور» يعرض 13,689 من عملاء العملات المشفرة لعمليات احتيال

النقاط الرئيسية

  • تقول Trezor إن Shipmonk كشفت عن بيانات حوالي 13,689 عميلاً حديثاً.
  • تظل أجهزة Trezor آمنة، لكن مخاطر التصيد الاحتيالي ارتفعت بعد الاختراق الذي وقع في 10 أغسطس.
  • تستهدف Trezor إطلاق خدمة «التسليم المجهول» (Anonymous Delivery) في الاتحاد الأوروبي بحلول سبتمبر 2026.

ووفقًا للتحديث الأمني الصادر عن الشركة، فقد تلقى العملاء المتضررون طلبات في الولايات المتحدة أو المملكة المتحدة أو السويد أو كولومبيا أو البرازيل أو إيطاليا أو البرتغال خلال الـ 90 يومًا التي سبقت 8 أغسطس، حسبما ذكرت Trezor. وقالت الشركة المصنعة لمحافظ الأجهزة إن Shipmonk أخطرت الشركة بحدوث وصول غير مصرح به إلى الأنظمة التي تحتوي على بيانات العملاء في 10 أغسطس.

وأوضحت Trezor أن أسماء 11,742 عميلاً كاملة وعناوين بريدهم الإلكتروني وأرقام هواتفهم وعناوين الشحن الخاصة بهم قد تعرضت للكشف. كما تعرضت معلومات جزئية لـ 1,947 عميلاً آخر للكشف: الأسماء والمدن وعناوين البريد الإلكتروني.

المحفظة المادية هي جهاز مادي مصمم لحفظ بيانات الاعتماد الخاصة المستخدمة للتحكم في العملات المشفرة دون اتصال بالإنترنت. ولم تتعرض بيانات الاعتماد هذه، التي تُعرف غالبًا بالمفاتيح الخاصة، للكشف في هذا الحادث. وأوضحت Trezor على X: «تم الاتصال بجميع العملاء المتأثرين بشكل منفصل عبر البريد الإلكتروني. ولا تزال أنظمتنا وأجهزتنا آمنة، لكن العملاء المتأثرين قد يواجهون زيادة في محاولات التصيد الاحتيالي».

الخطر المباشر هو انتحال الهوية

القلق الأكثر إلحاحًا هو التصيد الاحتيالي، وهي تكتيك احتيالي يتظاهر فيه المجرمون بأنهم شركات أو بنوك أو خدمات أخرى موثوقة لخداع الأشخاص وحملهم على تسليم معلومات حساسة.

وقالت الشركة في إشعارها للعملاء: «يمكن للمحتالين استخدام المعلومات المسربة لإرسال رسائل بريد إلكتروني مزيفة، أو إجراء مكالمات هاتفية مزيفة، أو إرسال رسائل احتيالية، أو ربما انتحال صفة البنوك، أو منصات تداول العملات المشفرة، أو حتى Trezor».

ويعد هذا الخطر خطيرًا بشكل خاص لمالكي المحافظ المادية لأن اللصوص قد يحاولون الحصول على نسخة احتياطية للمحفظة، والمعروفة أيضًا باسم «عبارة الاسترداد». يمكن لعبارة الاسترداد استعادة الوصول إلى محفظة العملات المشفرة، مما يعني أن أي شخص يحصل عليها قد يتمكن من الاستيلاء على الأموال الموجودة بداخلها.

وحثت Trezor العملاء على عدم إدخال نسخة احتياطية من المحفظة على أي موقع إلكتروني أو مشاركتها مع أي شخص. كما نصحت الناس بالتعامل بحذر مع الرسائل التي تطلب اتخاذ إجراءات عاجلة أو تقديم معلومات شخصية، والتحقق من صحة هذه الاتصالات عبر القنوات الرسمية لـ Trezor.

شريك الشحن كان يحتفظ بالبيانات

Shipmonk هي شركة لوجستية تعمل على تخزين المنتجات وإرسال الطلبات إلى المشترين. وأوضحت Trezor أن مثل هذا الشريك يحتاج إلى معلومات التسليم الأساسية، بما في ذلك اسم المستلم وعنوانه ورقم هاتفه وعنوان بريده الإلكتروني.

وأكدت Trezor أن أنظمتها ومنتجاتها وخدماتها لم تتعرض للاختراق. وقالت الشركة: «تظل أجهزة Trezor آمنة ومحمية تمامًا»، مضيفة أن العمليات العادية مستمرة.

وأوضحت الشركة أن سياسة الاحتفاظ بالبيانات لمدة 90 يومًا حدّت من تأثير الاختراق. تطلب Trezor من شركاء التنفيذ حذف بيانات طلبات العملاء أو إخفاء هويتها بعد 90 يومًا من التسليم، بمجرد انقضاء الفترة اللازمة للتسليم والمرتجعات واسترداد الأموال والاستبدال.

وكشفت Trezor أن «التأثير الحقيقي الوحيد هو أن العملاء المتأثرين قد يتعرضون لمزيد من محاولات التصيد الاحتيالي عبر البريد الإلكتروني أو الهاتف أو البريد العادي». وأوضحت أن العملاء المتأثرين تم الاتصال بهم مباشرةً من خلال البريد الإلكتروني help@trezor.io، وأن الأشخاص الذين لم يتلقوا هذا الإشعار لم يتأثروا.

صناعة المحافظ المادية شهدت مثل هذا الأمر من قبل

ليست هذه الحادثة أول خرق لبيانات العملاء مرتبط بشركة مصنعة لمحافظ الأجهزة. فقد تعرضت شركة «ليدجر» (Ledger)، وهي شركة تصنيع كبرى أخرى، لخرق شمل قاعدة بيانات التجارة الإلكترونية والتسويق الخاصة بها في عام 2020.

كشف ذلك الحادث عن ما يقرب من مليون عنوان بريد إلكتروني، ولاحقًا، حوالي 272,000 سجل عملاء أكثر تفصيلًا، بما في ذلك الأسماء والعناوين البريدية وأرقام الهواتف والمنتجات المطلوبة.

أظهرت حادثة «ليدجر» لماذا يمكن أن تكون المعلومات الشخصية المرتبطة بملكية العملات المشفرة ذات قيمة للمجرمين حتى عندما تظل تقنية المحفظة نفسها آمنة. فهي يمكن أن تساعد المحتالين على صياغة رسائل مقنعة تستهدف عميلاً معروفاً. أوضحت «تريزور» يوم الخميس أنها تعمل على طريقة شحن أكثر خصوصية.

وصرحت الشركة:

"نعمل حاليًا على خيار التسليم المجهول (Anonymous Delivery)، الذي نهدف إلى إتاحته بحلول سبتمبر في الاتحاد الأوروبي وبحلول نهاية العام في الولايات المتحدة. يوفر لك هذا خيارًا أكثر أمانًا لطلب محافظ الأجهزة دون ربط عملية الشراء بعنوان منزلك أو هويتك الحقيقية."

كما كشفت Trezor أن Shipmonk قد قامت بتأمين وتعزيز الأنظمة المتأثرة بينما يستمر التحقيق. يجب على العملاء متابعة التحديثات القادمة، وتخطط Trezor لإطلاق خدمة التوصيل المجهول في الاتحاد الأوروبي بحلول سبتمبر وفي الولايات المتحدة بحلول نهاية عام 2026.

«كوينبيز» تقول إن تقارير الأخطاء قد تتضاعف ثلاث مرات مع زيادة «الضوضاء الأمنية» الناتجة عن الذكاء الاصطناعي

«كوينبيز» تقول إن تقارير الأخطاء قد تتضاعف ثلاث مرات مع زيادة «الضوضاء الأمنية» الناتجة عن الذكاء الاصطناعي

يبدو أن حجم برنامج مكافآت اكتشاف الأخطاء في «كوينبيز» في طريقه إلى أن يتضاعف ثلاث مرات مع تدفق البلاغات التي تم إنشاؤها بواسطة الذكاء الاصطناعي على قائمة الانتظار الخاصة بالمراجعة، ومع ذلك، لم تشكل سوى 4% من تقارير «هاكر وان»…

تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

وسوم في هذه القصة