مشتریان Trezor با کلاهبرداری فیشینگ مورد هدف قرار گرفتند
بر اساس توییتی که شرکت Trezor مستقر در پراگ، تولیدکننده محبوب کیف پولهای سختافزاری ارزهای دیجیتال منتشر کرده است، صاحبان این کیف پول هدف ایمیلهای جعلی نقض اطلاعات قرار گرفتهاند.
این حادثه به پلتفرم خدمات بازاریابی ایمیلی محبوب Mailchimp مرتبط بود که توسط یک فرد نزدیک به منظور ارسال لینکهای مخرب به شرکتهای ارزهای دیجیتال به خطر افتاد.
آن دسته از کاربرانی که در یکی از خبرنامه های ارائه شده توسط Mailchimp مشترک بوده اند، تعداد زیادی اعلان های جعلی دریافت کردند. کلاهبردارانی که هویت تیم Trezor را جعل کرده بودند، هشدار دادند که داراییهای ارزهای دیجیتال قربانیان احتمالی آنها ممکن است به دلیل یک نقض امنیتی گسترده به سرقت برود.
افراد پشت این کلاهبرداری سعی کردند گیرندگان ایمیل های فوق الذکر را فریب دهند تا نسخه جعلی نرم افزار Trezor Suite را از یک دامنه تقلبی دانلود کنند و آنها را به دام بیاندازند تا عبارت امنیتی اصلی خود را وارد کنند.
نام دامنه جعلی دارای کاراکترهای Punycode بود که این امکان را برای هکرها فراهم کرد تا پوششی از مشروعیت را به برنامه جعلی اضافه کنند.
بر اساس گزارش Bleeping Computer، کلاهبرداران یک نسخه تقلبی از Trezor Suite ایجاد کردند که تقریباً در ظاهر از نسخه واقعی آن قابل تشخیص نیست. برای اینکه قربانیان متقاعد شوند، این برنامه حتی یک اخطار غیرواقعی را نشان میداد که از کاربران میخواست پس از حملات فیشینگ اخیر، کلمات ریکاوری خود را وارد نکنند (مگر اینکه دستگاه فیزیکی این کار را به آنها دستور دهد).
کلمات ریکاوری مهمترین عنصر هر کیف پول است. کلمات ریکاوری فهرستی از کلمات است که به راحتی امکان دسترسی مجدد به داراییهای ارز دیجیتال را میدهد. به طور کلی پیشنهاد میشود که هرگز عبارات ریکاوری خود را در هیچ سایتی وارد نکنید. با این وجود، قربانیان بیشماری وجود داشتهاند که به اندازه کافی بیدقت و بیتوجه بودهاند تا این عبارات را فاش کنند.
این مطلب صرفاً ترجمه از منبع ذکر شده بوده و مسئولیت آن با آکادمی هلاکوئی نمیباشد.
منبع: u.today
مطالب زیر را حتما بخوانید
ارزش کاردانو با وجود هارد فورک واسیل به زیر سطح 0.44 دلاری کاهش یافت
صرافی FTX می تواند یک میلیارد دلار دیگر برای خرید شرکت های آسیب هزینه کند
سامسونگ فعال ترین سرمایه گذار در استارت آپ های رمزارزی و بلاک چینی است
رشد پنج برابری تعداد کلاهبرداری های رمزارزی در یوتیوب
تحلیل تکنیکال اتریوم؛ دوشنبه 28 شهریور
دیدگاهتان را بنویسید