افضل منصة عربية للتداول
العملات الرقمية

العملات الجديدة

اطلع الان على العملات الجديدة التي يتم اضفتها بشكل يومي

ابدأ الان جرّب مجاناً
مشروعية العملات

حكم العملات

اطلع الان على مشروعية العملات الرقمية قبل الاستثمار فيها.

ابدأ الآن جرّب مجاناً
المضاربة اليومية

توصيات يومية

اطلع الان على توصيات المضاربة اليومية او الاستثمارية ماذا تنتظر.

ابدأ الآن جرّب مجاناً

تسريب 7 ملايين بريد إلكتروني من OpenSea تصبح متاحة للجميع

User Avatar
تم النشر بواسطة: becoin
نُشر في 2025-01-13
اعلان مستطيل
اعلان مربع

أكثر من سبعة ملايين عنوان بريد إلكتروني تم اختراقها في تسريب لمزود البريد الإلكتروني لـ OpenSea في 2022 قد تم "نشرها بالكامل" مؤخراً على الإنترنت — مما يمنح المحتالين كنزاً جديداً من المعلومات للعمل به، وفقاً لتحذير أحد المسؤولين التنفيذيين في SlowMist.

كتب مسؤول أمن المعلومات الرئيسي في SlowMist، المعروف باسم "23pds"، في منشور على منصة X بتاريخ 13 يناير: "هل تتذكرون الهجوم على مزود خدمة البريد الإلكتروني لـ OpenSea في [2022] الذي أدى إلى تسريب رسائل البريد الإلكتروني؟ عناوين البريد الإلكتروني المسربة أصبحت الآن معلنة بالكامل بعد عمليات نشر متعددة."

على الرغم من حدوث الهجوم في يونيو 2022، إلا أن البيانات لم يتم نشرها علناً حتى وقت قريب، مما يعني أن "جميع مجموعات المهاجمين يمكنهم استخدام هذه المعلومات للتصيد والاحتيال."

"في السابق، لم يتم نشرها علناً. الآن تم نشر جميع البيانات المسربة بالكامل وهي متاحة لأي شخص يريدها."

وقال 23pds على X، في منشور كُتب أصلاً باللغة الصينية: "وصل حجم البيانات المسربة إلى 7 ملايين، بما في ذلك عدد كبير من معلومات البريد الإلكتروني لممارسي العملات المشفرة في الخارج، بما في ذلك العديد من الشخصيات المعروفة والشركات وقادة الرأي الرئيسيين في الصناعة."

حذرت OpenSea، إحدى أكبر أسواق الرموز غير القابلة للاستبدال (NFT) في العالم، عملاءها لأول مرة من تسرب البيانات في 29 يونيو 2022، بعد اكتشاف أن أحد موظفي Customer.io  منصة أتمتة البريد الإلكتروني الخاصة بها  قام بتسريب قائمة رسائل البريد الإلكتروني لعملاء OpenSea إلى طرف خارجي.

منع عمليات التصيد الاحتيالي

نصح 23pds أولئك الذين يعتقدون أن بريدهم الإلكتروني قد تم تسريبه بإنشاء كلمات مرور قوية وفريدة واستخدام مدير كلمات المرور لتخزينها بشكل آمن.

كما نصح باستخدام المصادقة الثنائية (2FA) حيثما أمكن، موصياً باستخدام تطبيق المصادقة بدلاً من المصادقة عبر الرسائل النصية، وقال إنه يجب تحديث برامج الأجهزة باستمرار.

كانت عمليات التصيد الاحتيالي أحد أكبر التهديدات الأمنية في عام 2024، حيث تمكن المهاجمون من الاستيلاء على أكثر من مليار دولار من الأصول الرقمية المسروقة من 296 حادثة في العام، وفقاً لـ CertiK.

وقال متحدث باسم CertiK لـ Cointelegraph سابقاً: "كان التصيد الاحتيالي أكثر طرق الهجوم تكلفة العام الماضي. أرقامنا متحفظة، الرقم الفعلي أعلى عندما تأخذ في الاعتبار الحوادث غير المبلغ عنها وأنواع أخرى من عمليات التصيد الاحتيالي مثل خدع 'ذبح الخنازير'."

اترك تعليق