دارندگان کیف پول سخت افزاری لجر مراقب سرقت ارزهای دیجیتال از طریق افزونه جعلی لجر لایو باشند .
افزونه لجر لایو جعلی در مرورگر گوگل کروم
لجر ، یکی از بزرگترین عرضه کننده های کیف پول های سخت افزاری نگهداری ارز دیجیتال است که هشدارهایی در خصوص حمله فیشینگ مجدد به کاربران خود داد که ایندفعه در تلاش هستند از طریق افزونه مرورگر کروم دارایی های دیجیتال را سرقت کنند . در روز گذشته ، طی گزارشی که شرکت فرانسوی لجر داد متوجه یک افزونه جعلی در مرورگر گوگل کروم شدند که از کاربران دخواست می کند با ورود عبارت ۲۴ کلمه ای خود وارد کیف پول هایشان شوند . طبق این گزارش ، نام این افزونه جعلی در مرورگر گوگل کروم ، لجر لایو می باشد . این افزونه ی جعلی تلاش دارد تا به شبیه سازی برنامه هایی واقعی موبایل و دسکتاپ لجر لایو بپردازد که این اجازه را به کاربران کیف پول لجر می دهد تا بتوانند تراکنش های خود را تایید و به بررسی آن بپردازند . به محض منتشر شدن این گزارش ، برنامه ی اضافه شده ی جعلی لجر لایو از فروشگاه گوگل کروم حذف گردید . اما گفتنی است که این برنامه ی فیشینگ پیش از آنکه حذف گردد ، حداقل ۱۲۰ دفعه دانلود شده است .
Google Ads این افزونه جعلی را تبلیغ کرده است .
گزارشات حاکی از آن است که این افزونه جعلی سعی داشت با گمراه کردن کاربران که فکر کنند مرورگر کروم پشتیبان برنامه لجر لایو است و آنها می توانند از این روش بالانس حساب هایشان را بررسی کنند و قادرند از طریق مرورگر کروم تراکنش هایشان را تایید نمایند ، دارایی افراد را سرقت کند . این افزونه با پیشنهاد ورورد عبارت ریکاوری کیف پولتان از شما می خواهد افزونه را نصب کنید و کیف پول لجر خود را به آن وصل کنید .
توجه داشته باشید که نصب و استفاده از این افزونه ، اصلا برای یک کیف پول سخت افزاری که برای محافظت از دارایی یا ذخیره سازی ارزهای دیجیتال در نظر گرفته شده و به طور آفلاین می باشد ، منطقی نیست . با این حال ، باز هم می تواند منجر به فریب برخی از کاربران شود . مشکل جدی که در عرصه ارزهای دیجیتال وجود دارد این است که باید در مورد حفظ کلیدهای خصوصی آموزشهای لازم را به افراد داد . به دلیل اینکه این افزونه جعلی از طریق پلتفرم تبلیغاتی گوگل ، تبلیغ شده است ، این امکان وجود دارد که برخی کاربران گمراه شوند . در حین اینکه لجر در این زمینه هشدار داد ، گفت هرگز این پلتفرم عبارت بازیابی از کاربران درخواست نمی کند و همچنین از کاربران خواست تحت هیچ شرایطی عبارت ۲۴ کلمه ای خود را در جایی به اشتراک نگذارند و در هر دستگاهی که به کامپیوتر وصل است وارد نکنند . جالب است بدانید این بار اول نیست کاربران لجر افزونه ی جعلی کروم را تجربه کردند . در اوایل ژانویه نیز گزارشی از یکی دیگر از برنامه های جعلی کروم که تقریبا ۱۶۰۰۰ دلار ارز دیجیتال زیکش را سرقت کرده بود ، به دست رسیده بود .
منبع: cointelegraph
دیدگاهتان را بنویسید