元帳とTrezor の「合併」が暴露される: フィッシング・ウォーターズ 🎣

混沌を好む現代のゴブリンであるサイバー犯罪者は、どうやら現実をドレスアップするゲームをプレイすることに決めたようです。彼らは現在、秘密の箱を販売するレジャー社とトレゾール社が「合併」したと主張するフィッシングメールを送信している。偽の合併発表と不審なリンクほど「信じてください」と言えるものはないからです。

この小さな茶番劇は、レジャーの電子商取引パートナーである Global-e でのデータ侵害に続くものです。粘着性のある鍵と「営業中です!」という看板が掲げられた金庫を想像してみてください。この侵害により、名前、電子メール、電話番号、注文の詳細が暴露されました。クラシック。現在、ユーザーは企業のファンタジー小説のようなメールを受信して​​います。「親愛なるお客様、24 単語の回復フレーズは火曜日までに締め切りです。」

「数か月にわたる戦略的議論を経て、レジャーとトレゾールが合併合意に達したことを発表できることをうれしく思います。この画期的なパートナーシップは、デジタル資産管理に最高水準のセキュリティを提供するという共通のビジョンを持って業界リーダー2社を団結させます。」とメッセージには書かれています。なぜなら、怪しげなプロ仕様のフォントを使用したフィッシングメールほど「セキュリティ」と書かれたものはないからです。

次にこのメールは、色盲のインターンが設計したような Web サイトに 24 単語のリカバリ フレーズを入力してウォレットを「移行」するようユーザーに求めます。偽サイトは非常に説得力があり、パスポートを忘れたドッペルゲンガーのようです。ユーザーは「イノベーションを加速する」と「資産を保護する」ように言われましたが、これは「デジタル王国への鍵を引き渡せ」という派手な言い方にすぎません。

この物語の不運なパートナーである Global-e は現在、コーヒーブレイク中のナマケモノのような全力でこの侵害を調査しています。彼らは、漏洩が連絡先情報と注文情報に限定されていたことを確認したため、個人情報の盗難を心配していなければ安心です。一方、レジャーはデータ保護当局に警告し、法執行機関と協力している。彼らは明らかな回答部門にも通知したのだろうかと疑問に思う人もいるだろう。

データ侵害の歴史

レジャーが「おっと、ハッキングされた」という世界に進出したのはこれが初めてではない。 2020 年に攻撃者がデータベースにアクセスし、電子メール アドレス、名前、住所などの個人情報が流出しました。それはフィッシングパーティーで、弁護士も含めて全員が招待されました。当時、レジャー社は開示が遅れたことで批判にさらされていたが、これは発煙マシンを持って消防訓練に参加するようなものだった。

その後、この侵害はShopifyの不正な従業員によるものだと非難されたが、この従業員は2万件の顧客情報を漏洩するのは月曜日には素晴らしいアイデアだと考えていたようだ。同年後半には、さらに 292,000 件の顧客記録がオンラインで公開されました。個人データの公開オークションほど「顧客の信頼」を物語るものはないからです。

最近では、分散型アプリで使用されるライブラリにウォレット ドレイナーが挿入されるという別のインシデントがレジャーに発生しました。結果? 60万ドルの暗号通貨が雷雨の中で魔法使いの帽子のように消えた。レジャーにはセキュリティを観客スポーツに変える才能があると言えるかもしれない。

2026-01-07 01:56