主要なNFTマーケットプレイスであるOpenSeaは、ユーザーに注意を払い、フィッシング詐欺に陥らないようにアドバイスしています。セキュリティ責任者は、サードパーティベンダーの従業員がOpenSeaの顧客データへのアクセスを悪用したと述べました。

OpenSea顧客の電子メールが漏洩した

電子メールアドレスがサードパーティと共有し、CollectiblesプラットフォームOpenSeaの従業員が顧客にデータ侵害を通知しました。

水曜日に公開されたブログ投稿で、OpenSeaのセキュリティ責任者であるCory Hardman Customer.ioの従業員が、社外の顧客データをダウンロードして共有することにより、アクセスを悪用したことを明らかにしました。彼は次のように述べています。

「過去にOpenSeaとメールを共有したことがある場合は、影響を受けたと想定する必要があります。進行中の調査でCustomer.ioと協力しており、この事件を法執行機関に報告しました。」

顧客は​​フィッシング攻撃を受ける可能性があり、詐欺師は個人情報を盗もうとします。信頼できる組織になりすまし、「opensea.org」や「opensae.io」などの公式の「opensea.io」に類似したドメイン名を使用することで、NFTマーケットプレイスはさらに警告しました。

OpenSeaデータ違反。 pic.twitter.com/FEtDKsoHje

— eric.eth(@econoar)2022年6月30日

プラットフォームのユーザーは、氾濫しているとツイートし始めましたスパム通話、メール、テキスト。

OpenSeaとCustomerioのおかげで私の情報が侵害されました😂LordJeebusが私を助けてくれました。最近、スパムのテキスト、電話、メールがたくさんあるのはなぜだろうと思っていました。 🙄

— Metzilmazatl(ムーンディア)🪶🏳️‍🌈(@ TheAscendant3)6月30日、2022

最近、暗号通貨会社で電子メールデータ侵害が増加しています。その結果、暗号通貨会社は顧客関係管理(CRM)ソフトウェアを使用する際に注意を払う必要があります。

今年初めに別のCRMシステムであるHubspotのデータ漏洩は、Circle、NYDIG、BlockFi、およびSwanBitcoinのユーザーに影響を与える電子メールデータ侵害を引き起こしました。盗難後に第三者に提供されるその他のユーザー情報には、電子メールに加えて名前と電話番号が含まれます。

関連資料| OpenSeaは、影響を受けるユーザーの数を指定しますが、それでもハッキングの原因を特定します

安全に関する推奨事項

最大のNFTマーケットプレイスは、顧客にいくつかの安全上の注意を提供しました。 OpenSeaによると、ユーザーからの添付ファイルのリクエストはありません。さらに、ユーザーは、メールのハイパーリンクがドメイン「email.OpenSea.io」を指していることを確認する必要があります。

ユーザーは、ドメインのURLが正しいことをもう一度確認する必要があります。 OpenSeaの正しいURLはOpenSea.ioです。他のURLは偽です。さらに、秘密のパスワードやウォレットフレーズを要求するためにメールを送信することは決してないことをユーザーに警告しました。

ETH/USDは1,000ドルに下がります。出典: TradingView

さらに、会社からのメールでは、ユーザーがウォレットトランザクションに署名することを要求することはありません。発信元がhttps://OpenSea.ioではないウォレットトランザクションも顧客に承認されるべきではありません。

データ漏洩の前に発生した別の事件のおかげで、OpenSeaは物議を醸していることに気づきました。 。元製品責任者のナサニエル・チャステインは、今月初めに司法省からNFTに関連するインサイダー取引の罪で起訴されました。彼は金銭詐欺と1件のワイヤー詐欺で告発されました。

チャステインは、インサイダー情報の恩恵を受け、NFTが利用可能になる前に購入した可能性があることが発見された後、9月にその地位を離れました。

以前は、顧客はフィッシング攻撃や偽のサポート要員を装った脅威アクターの標的になっており、200万ドル。

同社は次のことを約束しています。ユーザーに状況を知らせ、フィッシングの取り組みをサポートチームに報告するように依頼します。

関連資料| OpenSeaは「プロ」のユーザーエクスペリエンスを向上させるためにGemを買収

Pixabayの注目の画像とtradingview.comのチャート

Categories: IT Info