نامه های جعلی Trezor و Ledger عبارات بازیابی کیف پول رمزنگاری را هدف قرار می دهند
هکرهای کریپتو نامههای فیزیکی به جعل هویت Trezor و Ledger ارسال میکنند تا عبارات بازیابی کیف پول ارزهای دیجیتال را سرقت کنند.
خلاصه
- هکرها نامه های جعلی Trezor و Ledger را با کدهای QR فیشینگ ارسال می کنند.
- سایتها درخواست بازیابی میکنند و به مهاجمان کنترل کامل کیف پول را میدهند.
- شرکت های کیف پول سخت افزاری هرگز از کاربران نمی خواهند عبارات اولیه را به اشتراک بگذارند.
کمپین فیشینگ ادعا می کند که گیرندگان باید رویه های اجباری “بررسی احراز هویت” یا “بررسی تراکنش” را تکمیل کنند.
هکرها همچنین در حال ایجاد فوریت برای Trezor تا 15 فوریه 2026 هستند. این نامه ها که بر روی سربرگ رسمی چاپ می شوند، کاربران را به اسکن کدهای QR هدایت می کند که به وب سایت های مخرب منجر می شود.
سایت های فیشینگ به بهانه تایید مالکیت دستگاه، عبارات بازیابی 24، 20 یا 12 کلمه ای را درخواست می کنند.
پس از وارد کردن، عبارات بازیابی از طریق نقاط پایانی API باطن به عوامل تهدید تحویل داده میشوند و به مهاجمان کنترل کامل بر کیف پول و وجوه قربانیان میدهند.
هر دو شرکت کیف پول سخت افزاری در سال های اخیر دچار نقض اطلاعات شده اند که اطلاعات تماس مشتری را فاش کرده است.
سایت های فیشینگ از طریق هشدارهای عملکردی فوریت ایجاد می کنند
کارشناس امنیت سایبری دیمیتری اسمیلیانتز نامه جعلی Trezor را دریافت کرد که در آن بیان شده بود که عدم تکمیل احراز هویت منجر به از دست رفتن عملکرد دستگاه می شود.
در این نامه آمده است: «برای جلوگیری از هرگونه وقفه در دسترسی شما به Trezor Suite، لطفاً کد QR را با دستگاه تلفن همراه خود اسکن کرده و دستورالعملهای وبسایت ما را دنبال کنید».
سایت فیشینگ Trezor هشدارهایی را در مورد دسترسی محدود، خطاهای امضای تراکنش و اختلال در به روز رسانی های آینده نمایش می دهد.
نامه مشابهی با مضمون لجر در X منتشر شد که ادعا می کرد کنترل تراکنش اجباری خواهد شد.
صفحات فیشینگ به کاربران اجازه میدهند عبارات بازیابی را در قالبهای مختلف وارد کنند و اطلاعاتی را که مالکیت دستگاه را تأیید میکند و ویژگیهای احراز هویت را فعال میکند، ادعای نادرست کنند.
هنگامی که قربانیان عبارات بازیابی را وارد می کنند، داده ها به سایت فیشینگ منتقل می شوند. مهاجمان کیف پول را به دستگاه خود منتقل می کنند و وجوه را مصرف می کنند.
این نامهها ادعا میکنند که دستگاههایی که پس از 30 نوامبر 2025 خریداری شدهاند، از قبل پیکربندی شدهاند، که فوریت کاذب ایجاد میکند و خریداران قبلی را وادار به اقدام میکند.
شرکت های کیف پول سخت افزاری کریپتو هرگز عبارات بازیابی را درخواست نمی کنند
کمپین های فیشینگ ایمیل فیزیکی که کاربران کیف پول سخت افزاری را هدف قرار می دهند نسبتا نادر هستند. هکرهای کریپتو در سال 2021 دستگاههای لجر اصلاحشده را پست کردند که برای سرقت عبارات بازیابی در حین نصب طراحی شده بودند. کمپین پستی مشابهی که کاربران لجر را هدف قرار داده بود در ماه آوریل گزارش شد.
هر کسی که عبارت بازیابی کیف پول را داشته باشد، کنترل کامل بر کیف پول و تمام وجوه دارد. ترزور و لجر هرگز از کاربران نمی خواهند عبارات بازیابی را وارد کنند، اسکن کنند، آپلود کنند یا از طریق هیچ کانالی به اشتراک بگذارند.
هنگام بازیابی کیف پول، عبارات بازیابی فقط باید مستقیماً در دستگاه های کیف پول سخت افزاری وارد شوند. هرگز نباید در رایانه، دستگاه های تلفن همراه یا وب سایت ها به آن دسترسی داشت.
معیارهای هدف برای حروف فیزیکی نامشخص است. اما نقض داده های گذشته هر دو شرکت آدرس پستی و اطلاعات تماس مشتریان را در معرض مهاجمان احتمالی قرار داده است.

