BTC $۶۴٬۹۷۱ +۰.۲۰٪ Ξ ETH $۱٬۹۴۲ +۱.۳۰٪ USDT $۰.۹۹۹۱ +۰.۰۰٪ B BNB $۵۷۳ -۰.۴۰٪ U USDC $۰.۹۹۹۶ +۰.۰۰٪ X XRP $۱.۰۹ -۱.۰۰٪ S SOL $۷۶.۰۶ +۰.۶۰٪ TRX $۰.۳۲۸۴ -۱.۲۰٪ F FIGR_HELOC $۱.۰۰ -۲.۷۰٪ H HYPE $۵۷.۷۷ -۲.۵۰٪ Ð DOGE $۰.۰۷۲۲ -۱.۵۰٪ R RAIN $۰.۰۱۳۷ -۲.۷۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۴ +۰.۲۰٪ Z ZEC $۴۹۰ -۱.۲۰٪ X XLM $۰.۱۷۷ -۲.۰۰٪ W WBT $۵۶.۸۷ +۰.۴۰٪ A ADA $۰.۱۵۹۳ -۴.۰۰٪ X XMR $۳۴۹ -۴.۳۰٪ L LINK $۸.۶۳ +۰.۵۰٪ BTC $۶۴٬۹۷۱ +۰.۲۰٪ Ξ ETH $۱٬۹۴۲ +۱.۳۰٪ USDT $۰.۹۹۹۱ +۰.۰۰٪ B BNB $۵۷۳ -۰.۴۰٪ U USDC $۰.۹۹۹۶ +۰.۰۰٪ X XRP $۱.۰۹ -۱.۰۰٪ S SOL $۷۶.۰۶ +۰.۶۰٪ TRX $۰.۳۲۸۴ -۱.۲۰٪ F FIGR_HELOC $۱.۰۰ -۲.۷۰٪ H HYPE $۵۷.۷۷ -۲.۵۰٪ Ð DOGE $۰.۰۷۲۲ -۱.۵۰٪ R RAIN $۰.۰۱۳۷ -۲.۷۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۴ +۰.۲۰٪ Z ZEC $۴۹۰ -۱.۲۰٪ X XLM $۰.۱۷۷ -۲.۰۰٪ W WBT $۵۶.۸۷ +۰.۴۰٪ A ADA $۰.۱۵۹۳ -۴.۰۰٪ X XMR $۳۴۹ -۴.۳۰٪ L LINK $۸.۶۳ +۰.۵۰٪ BTC $۶۴٬۹۷۱ +۰.۲۰٪ Ξ ETH $۱٬۹۴۲ +۱.۳۰٪ USDT $۰.۹۹۹۱ +۰.۰۰٪ B BNB $۵۷۳ -۰.۴۰٪ U USDC $۰.۹۹۹۶ +۰.۰۰٪ X XRP $۱.۰۹ -۱.۰۰٪ S SOL $۷۶.۰۶ +۰.۶۰٪ TRX $۰.۳۲۸۴ -۱.۲۰٪ F FIGR_HELOC $۱.۰۰ -۲.۷۰٪ H HYPE $۵۷.۷۷ -۲.۵۰٪ Ð DOGE $۰.۰۷۲۲ -۱.۵۰٪ R RAIN $۰.۰۱۳۷ -۲.۷۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۴ +۰.۲۰٪ Z ZEC $۴۹۰ -۱.۲۰٪ X XLM $۰.۱۷۷ -۲.۰۰٪ W WBT $۵۶.۸۷ +۰.۴۰٪ A ADA $۰.۱۵۹۳ -۴.۰۰٪ X XMR $۳۴۹ -۴.۳۰٪ L LINK $۸.۶۳ +۰.۵۰٪
اخبار ارزهای دیجیتال

نامه های جعلی Trezor و Ledger عبارات بازیابی کیف پول رمزنگاری را هدف قرار می دهند

✍ نویسنده: تیم تولید محتوا🗓 ۲۶ بهمن ۱۴۰۴⏱ زمان مطالعه ۱ دقیقه👁 ۷ بازدید
نامه های جعلی Trezor و Ledger عبارات بازیابی کیف پول رمزنگاری را هدف قرار می دهند

هکرهای کریپتو نامه‌های فیزیکی به جعل هویت Trezor و Ledger ارسال می‌کنند تا عبارات بازیابی کیف پول ارزهای دیجیتال را سرقت کنند.

خلاصه

  • هکرها نامه های جعلی Trezor و Ledger را با کدهای QR فیشینگ ارسال می کنند.
  • سایت‌ها درخواست بازیابی می‌کنند و به مهاجمان کنترل کامل کیف پول را می‌دهند.
  • شرکت های کیف پول سخت افزاری هرگز از کاربران نمی خواهند عبارات اولیه را به اشتراک بگذارند.

کمپین فیشینگ ادعا می کند که گیرندگان باید رویه های اجباری “بررسی احراز هویت” یا “بررسی تراکنش” را تکمیل کنند.

هکرها همچنین در حال ایجاد فوریت برای Trezor تا 15 فوریه 2026 هستند. این نامه ها که بر روی سربرگ رسمی چاپ می شوند، کاربران را به اسکن کدهای QR هدایت می کند که به وب سایت های مخرب منجر می شود.

سایت های فیشینگ به بهانه تایید مالکیت دستگاه، عبارات بازیابی 24، 20 یا 12 کلمه ای را درخواست می کنند.

پس از وارد کردن، عبارات بازیابی از طریق نقاط پایانی API باطن به عوامل تهدید تحویل داده می‌شوند و به مهاجمان کنترل کامل بر کیف پول و وجوه قربانیان می‌دهند.

هر دو شرکت کیف پول سخت افزاری در سال های اخیر دچار نقض اطلاعات شده اند که اطلاعات تماس مشتری را فاش کرده است.

سایت های فیشینگ از طریق هشدارهای عملکردی فوریت ایجاد می کنند

کارشناس امنیت سایبری دیمیتری اسمیلیانتز نامه جعلی Trezor را دریافت کرد که در آن بیان شده بود که عدم تکمیل احراز هویت منجر به از دست رفتن عملکرد دستگاه می شود.

در این نامه آمده است: «برای جلوگیری از هرگونه وقفه در دسترسی شما به Trezor Suite، لطفاً کد QR را با دستگاه تلفن همراه خود اسکن کرده و دستورالعمل‌های وب‌سایت ما را دنبال کنید».

سایت فیشینگ Trezor هشدارهایی را در مورد دسترسی محدود، خطاهای امضای تراکنش و اختلال در به روز رسانی های آینده نمایش می دهد.

حروف فیشینگ کریپتو فیزیکی

نامه مشابهی با مضمون لجر در X منتشر شد که ادعا می کرد کنترل تراکنش اجباری خواهد شد.

صفحات فیشینگ به کاربران اجازه می‌دهند عبارات بازیابی را در قالب‌های مختلف وارد کنند و اطلاعاتی را که مالکیت دستگاه را تأیید می‌کند و ویژگی‌های احراز هویت را فعال می‌کند، ادعای نادرست کنند.

هنگامی که قربانیان عبارات بازیابی را وارد می کنند، داده ها به سایت فیشینگ منتقل می شوند. مهاجمان کیف پول را به دستگاه خود منتقل می کنند و وجوه را مصرف می کنند.

این نامه‌ها ادعا می‌کنند که دستگاه‌هایی که پس از 30 نوامبر 2025 خریداری شده‌اند، از قبل پیکربندی شده‌اند، که فوریت کاذب ایجاد می‌کند و خریداران قبلی را وادار به اقدام می‌کند.

شرکت های کیف پول سخت افزاری کریپتو هرگز عبارات بازیابی را درخواست نمی کنند

کمپین های فیشینگ ایمیل فیزیکی که کاربران کیف پول سخت افزاری را هدف قرار می دهند نسبتا نادر هستند. هکرهای کریپتو در سال 2021 دستگاه‌های لجر اصلاح‌شده را پست کردند که برای سرقت عبارات بازیابی در حین نصب طراحی شده بودند. کمپین پستی مشابهی که کاربران لجر را هدف قرار داده بود در ماه آوریل گزارش شد.

هر کسی که عبارت بازیابی کیف پول را داشته باشد، کنترل کامل بر کیف پول و تمام وجوه دارد. ترزور و لجر هرگز از کاربران نمی خواهند عبارات بازیابی را وارد کنند، اسکن کنند، آپلود کنند یا از طریق هیچ کانالی به اشتراک بگذارند.

هنگام بازیابی کیف پول، عبارات بازیابی فقط باید مستقیماً در دستگاه های کیف پول سخت افزاری وارد شوند. هرگز نباید در رایانه، دستگاه های تلفن همراه یا وب سایت ها به آن دسترسی داشت.

معیارهای هدف برای حروف فیزیکی نامشخص است. اما نقض داده های گذشته هر دو شرکت آدرس پستی و اطلاعات تماس مشتریان را در معرض مهاجمان احتمالی قرار داده است.

اشتراک‌گذاری:
ت
تیم تولید محتوا

نویسنده و تحلیل‌گر بازار ارزهای دیجیتال.

مشاهده پروفایل

مطالب مرتبط

ثبت دیدگاه

دنیای ارز دیجیتال

دنیای ارز دیجیتال، رسانه‌ای مستقل در حوزه اخبار، آموزش و تحلیل بازار کریپتو است که با تمرکز بر داده‌های دقیق و پوشش لحظه‌ای، دیدی شفاف از دنیای رمزارزها ارائه می‌دهد.

ما را دنبال کنید
© ۱۴۰۳ - ۱۴۰۵ دنیای ارز دیجیتال — تمام حقوق محفوظ است. طراحی و توسعه توسط کاوان مدیا