Sandbox-ը զգուշացնում է օգտատերերին էլեկտրոնային ֆիշինգի քարոզարշավի համար օգտագործվող անվտանգության խախտման մասին

The Sandbox-ը, որը հիմնված է բլոկչեյնի վրա հիմնված metaverse ընկերությունը, նախազգուշացում է հրապարակել անվտանգության խախտման վերաբերյալ:

Ընկերությունը պարզաբանել է ա օրագրում Հաղորդագրություն հինգշաբթի օրը, երբ չարտոնված երրորդ կողմը մուտք է գործել աշխատակցի համակարգիչ և կեղծ նամակ է ուղարկել հարթակի օգտատերերին:

Խարդախ նամակը վերնագրված էր «The Sandbox Game (PURELAND) Access», ուղարկվել է փետրվարի 26-ին և պարունակում էր հղումներ, որոնք կարող էին չարամիտ ծրագրեր տեղադրել օգտատիրոջ համակարգչի վրա, եթե սեղմեք դրա վրա: Այս չարամիտ ծրագիրը թույլ կտա երրորդ կողմին վերահսկել օգտատիրոջ համակարգիչը՝ թույլ տալով մուտք գործել նրանց անձնական տվյալները: Ընկերությունը հայտարարել է, որ երրորդ կողմը մուտք է ունեցել միայն միայնակ աշխատողի համակարգչին և չի կարողացել մուտք գործել The Sandbox-ի որևէ այլ ծառայություն կամ հաշիվ:

Միակ տվյալները, որոնց հասանելի է եղել հարձակվողը, The Sandbox-ի օգտատերերի էլ. հասցեներն են, ասել է ընկերությունը: Առայժմ ֆինանսական կորուստներ չեն գրանցվել։

Sandbox-ը զգուշացրել է օգտատերերին զգուշանալ խախտումից հետո հնարավոր ֆիշինգային հարձակումներից՝ նպատակաուղղված օգտատերերին ասելով «չբացել, չխաղալ կամ ներբեռնել որևէ հիպերհղումով կայքէջից»: Այն նաև խորհուրդ է տալիս օգտատերերին ուժեղացնել իրենց գաղտնաբառերը, իրականացնել երկգործոն նույնականացում և խուսափել կասկածելի հղումների վրա սեղմելուց:

Ֆիզիո բիզնես

Նախագիծը արագ քայլեր է ձեռնարկել խնդիրը լուծելու համար, այդ թվում՝ էլեկտրոնային փոստով ուղարկել օգտատերերին, ովքեր կարող էին ստանալ կեղծ էլ. Աշխատակցի նոութբուքը նույնպես վերաֆորմատավորվել է, և ընկերությունը հայտարարել է, որ աշխատում է բարելավելու իր անվտանգության քաղաքականությունն ու գործելակերպը:

Այս խախտումը վերջինն է էլեկտրոնային փոստով ֆիշինգի փորձերի շարքում, որոնք ուղղված են կրիպտո ակտիվների գողությանը կամ կրիպտո օգտատերերի տեղեկատվության կորզմանը: Հենց վերջերս էր տիրույթի անունների գրանցման Namecheap էլեկտրոնային փոստի համակարգը խախտվել է, ինչը հանգեցրեց համատարած կեղծ ֆիշինգի արշավին, որն օգտատերերին առաջարկեց թարմացնել կրիպտո դրամապանակները:

Եղել են դեպքեր, երբ հաքերները կարողացել են մեծ գումարներ գողանալ այս տեսակի ֆիշինգ էլփոստի արշավների միջոցով: Օրինակ՝ 2022 թվականի փետրվարին վատ դերասանը գողություն է կատարել $ 2 միլիոն OpenSea-ի օգտատերերի NFT-ների արժեքը՝ խաբելով նրանց՝ ստորագրելով էլփոստի հղման միջոցով ուղարկված վնասակար գործարք:

Աղբյուր՝ https://www.theblock.co/post/216471/the-sandbox-warns-users-of-security-breach-used-for-email-phishing-campaign?utm_source=rss&utm_medium=rss