
Glassnode tutkii tietovuotoa – asiakkaiden sähköposteja vaarassa
- Glassnode kertoi keskiviikkona, että tietoturvapoikkeama on voinut paljastaa asiakkaiden sähköpostiosoitteita.
- Tutkinta on kesken, eikä yhtiö ole kertonut, kuinka montaa käyttäjää tapaus koskee.
- Yhtiön ainoa virallinen sähköpostiverkkotunnus on glassnode.com, eikä sillä ole lainkaan puhelintukea.
- DailyCoin kertoo Reddit-käyttäjän saaneen kalasteluviestin osoitteeseen, jota tämä käytti vain Glassnode-tilillään.
Analytiikkapalvelun asiakaslista kertoo suoraan, kenellä on kryptovaluuttoja. Siksi vuotaneet osoitteet ovat kalastelijoille poikkeuksellisen arvokkaita, ja yhtiö varoittaa nyt huijausviesteistä.
Kryptosijoittajan sähköpostiosoite on verkkorikolliselle arvokkaampi saalis kuin satunnainen osoite. Siksi ketjuanalytiikkayhtiö Glassnoden keskiviikkoinen varoitus kannattaa ottaa tosissaan. Yhtiö kertoi asiakkailleen, että tietoturvapoikkeama on saattanut paljastaa käyttäjien sähköpostiosoitteita.
Glassnode on yksi käytetyimmistä kryptomarkkinadatan ja lohkoketjuanalytiikan tarjoajista. Palvelun kautta seurataan muun muassa lohkoketjujen siirtoja, pörssien varantoja ja sijoittajien käyttäytymistä.
Yhtiö sanoo, että tutkinta on yhä kesken. Mahdollisesti paljastuneiden tietojen koko laajuus ei ole vielä selvillä. Kärsineiden käyttäjien määrää ei ole toistaiseksi kerrottu. Yhtiö puhuu tähän mennessä vain sähköpostiosoitteista, mutta selvityksen keskeneräisyys jättää auki, onko muutakin vaarantunut.
Miksi juuri kryptokäyttäjän osoite kelpaa
Miksi pelkkä sähköpostiosoite sitten on hyökkääjälle niin arvokas? Glassnoden asiakaslistalla oleva osoite kuuluu lähes varmasti ihmiselle, joka omistaa kryptovaluuttoja tai seuraa markkinaa työkseen. Kalastelijalle se on aivan eri asia kuin satunnainen osoiteluettelo.
Vuotanut lista on jo itsessään valmiiksi kohdennettu.
Hyökkääjän ei tarvitse arvailla, kenellä vastaanottajista on pörssitili tai lompakko.
Tietokantavuodot kasvattavat kalasteluriskiä silloinkin, kun maksutiedot eivät päädy vääriin käsiin. Hyökkääjät käyttävät vuodettuja osoitteita viesteissä, joissa ne esiintyvät tutun kryptoyhtiön nimissä ja jakavat huijauslinkkejä tai haittaohjelmia.
Jatko on usein varsin arkinen. Postilaatikkoon ilmestyy väärennetty tietoturvahälytys, tilausvahvistus tai maksumuistutus, joka ohjaa aidon näköiselle kirjautumissivulle. Siellä rikolliset kalastelevat pörssitilien ja lompakkopalveluiden tunnuksia.
Uutissivusto DailyCoin kertoo, että epäilyt vuodosta heräsivät jo ennen yhtiön omaa ilmoitusta. Reddit-käyttäjä kertoi saaneensa kalasteluviestin osoitteeseen, jota hän oli käyttänyt vain Glassnode-tilillään. Väitettä ei ole vahvistettu riippumattomista lähteistä, mutta se levisi kryptoyhteisössä laajalti ennen yhtiön tiedotetta.
Näin suojaudut
Glassnode kehottaa asiakkaitaan varomaan odottamattomia sähköposteja, linkkejä ja liitteitä, sillä hyökkääjät voivat yrittää esiintyä yhtiönä. Yhtiön ainoa virallinen sähköpostiverkkotunnus on glassnode.com, eikä sillä ole lainkaan puhelintukea. Puhelinnumeroa tarjoava viesti on siis varmuudella huijaus.
Samat perusohjeet pätevät kaikkiin kryptopalveluihin. Lähettäjän verkkotunnus kannattaa tarkistaa kirjain kirjaimelta, ja kirjautumistiedot syötetään vain palveluun, johon on itse navigoinut. Siemenlausetta ei anneta kenellekään missään tilanteessa, eikä sähköpostilinkin takaa avautuvaan kirjautumissivuun pidä luottaa.
Tapaus muistuttaa, että rajallinenkin asiakastietojen vuoto voi aiheuttaa kryptosijoittajalle todellisen riskin. Rikolliset hyödyntävät kryptopalveluihin yhdistettyjä osoitteita usein kalastelukampanjoissa, joilla tavoitellaan pääsyä tileihin ja varoihin.
Glassnode sanoo tiedottavansa lisää, jos asiakkailta vaaditaan jatkotoimia, ja ohjaa kysymykset viralliseen tukiosoitteeseensa. Tätä artikkelia kirjoitettaessa vuodon todellinen laajuus on yhä auki. Juuri siksi seuraavien viikkojen kryptoaiheisiin sähköposteihin kannattaa suhtautua tavallistakin epäluuloisemmin.









