میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش کیف پول

هشدار ترزور درباره حمله فیشینگ پیچیده از طریق ایمیل‌های پشتیبانی رسمی

نگارش:‌رضا حضرتی
3 تیر 1404 - 12:00
در کیف پول
زمان مطالعه: 1 دقیقه
0
hack هک تراپورت فایننس

امروز، شرکت ترزور (Trezor) به کاربران خود درباره یک حمله فیشینگ هشدار داد که از طریق خط پشتیبانی خود این شرکت انجام شده بود.

به گزارش میهن بلاکچین، در این حمله، مجرمان سایبری با بهره‌گیری از یک آسیب‌پذیری HTML توانستند ایمیل‌های پشتیبانی ترزور را دستکاری و در آن‌ها هشدارهای جعلی و لینک‌هایی به کیف پول‌های آلوده قرار دهند.

هدف قرار گرفتن کاربران کیف پول سخت‌افزاری

در حال حاضر، مشخص نیست که آیا کسی واقعاً فریب این حمله را خورده است یا خیر، اما شاید همین وضوح نداشتن، روزنه‌ای از امید باشد. این حمله ممکن است با استفاده از داده‌های افشاشده در رخنه‌های قبلی انجام شده باشد که ردیابی عاملان آن را بسیار دشوار می‌کند.

ترزور، یکی از برندهای پیشرو در زمینه کیف پول‌های سخت‌افزاری، طی سال‌های اخیر بارها هدف هک‌ها، سوءاستفاده‌ها و نفوذهای امنیتی قرار گرفته است. در حال حاضر، صنعت رمزارزها با موجی از حملات سایبری مواجه است و به نظر می‌رسد که این کیف پول دوباره در معرض خطر قرار گرفته باشد.

امروز، ترزور (Trezor) به کاربران خود هشدار داد که احتمال وقوع حمله فیشینگ از طریق ایمیل‌های پشتیبانی وجود دارد.

این حمله فیشینگ نسبتاً ماهرانه اجرا شده بود. ارتباطات رسمی شرکت اطلاعات زیادی درباره جزئیات فنی ارائه ندادند و تنها اعلام شد که «هیچ رخنه‌ای در ایمیل‌ها رخ نداده» و اوضاع تحت کنترل است.

با این حال، نهادهای نظارتی اطلاعات سایبری روز گذشته یک تهدید بالقوه را شناسایی کرده بودند و Trezor نیز آن را به‌عنوان منشأ این حمله در نظر گرفت.

هکرها از طریق دارک وب (Dark Web) یک نفوذ در سامانه‌های امنیتی ترزور را تبلیغ کرده و اطلاعات فنی مربوط به آن را به هر کسی که ۱۰٬۰۰۰ دلار بپردازد ارائه می‌دادند. این نفوذ شامل استفاده از یک رشته HTML برای دستکاری ایمیل‌های ارسال‌شده از میز پشتیبانی ترزور بود.

افراد خرابکار می‌توانستند از طریق این ایمیل‌ها درخواست «کمک» ارسال کنند، اما به‌جای درج اطلاعات تماس خودشان، اطلاعات قربانی را وارد کنند.

درخواست مذکور حاوی کد HTML بود که پاسخ خودکار ترزور را دستکاری کرده و شامل یک حمله فیشینگ می‌کرد. ایمیل دستکاری‌شده سپس از طرف ترزور به کاربر ارسال می‌شد و ظاهراً منبعی معتبر داشت.

ایمیل فیشینگ ترزور
ایمیل فیشینگ ترزور

از نگاه کاربر، ایمیلی از سوی بخش پشتیبانی ترزور بدون پیش‌زمینه‌ای مشخص دریافت می‌شد. محتوای ایمیل درباره یک «درخواست پشتیبانی» جعلی بود، در حالی‌که عنوان ایمیل، کاربر را به یک اقدام فیشینگ تشویق می‌کرد.

این اقدام کلاهبردارانه که مشخصاً مبتنی بر روش‌های رایج وب ۲ بود، می‌توانست کاربران کیف پول‌های سخت‌افزاری را به‌طور کامل فریب داده و موجب از دست رفتن تمام دارایی‌هایشان شود.

سال گذشته، Trezor به مشتریان خود هشدار داده بود که ممکن است اطلاعات تماس ۶۶٬۰۰۰ نفری که با مرکز پشتیبانی آن تماس گرفته بودند در معرض خطر قرار گرفته باشد. به بیان دیگر، اطلاعات این افراد ممکن است در وب‌سایت‌های نامطمئن برای فروش در دسترس باشد.

برای اجرای این حمله، یک هکر باید ابتدا داده‌های کاربران ترزور و سپس کد HTML مربوط به نفوذ در پاسخ‌های پشتیبانی را خریداری می‌کرد که امکان اجرای حملات فیشینگ در مقیاس وسیع را فراهم می‌ساخت.

به عبارت دیگر، هیچ سرنخی مستقیم از عامل این حمله فیشینگ وجود ندارد، چراکه آن‌ها مستقیماً به زیرساخت‌های Trezor نفوذ نکرده‌اند. بلکه داده‌های کاربران توسط هکرهای دیگر سرقت شده و نقص HTML نیز جداگانه کشف و برای فروش عرضه شده بود.

امید می‌رود که نهادهای تحقیقاتی بتوانند منشأ این درخواست‌های جعلی پشتیبانی را ردیابی کنند، اما مشخص نیست که آیا این پیگیری‌ها نتیجه‌ای در بر خواهد داشت یا خیر.

در ماه‌های گذشته، حملات ساده مبتنی بر مهندسی اجتماعی، به‌شکل قابل‌توجهی در نفوذ به امنیت اکوسیستم کریپتو موفق بوده‌اند. کیف پول‌های سخت‌افزاری Trezor به‌خودی‌خود بسیار ایمن هستند، اما حملات فیشینگ می‌توانند کاربران را به دور زدن مکانیزم‌های حفاظتی وادار کنند.

در چنین فضایی، همه باید هوشیار باشند تا از قربانی شدن در حملات فیشینگ جلوگیری کنند.

منبع: Be In Crypto
تگ: فیشینگکیف پول سخت افزاریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

یو‌ایکس لینک (UXLINK) چیست؟ معرفی نسل جدید شبکه‌های اجتماعی وب ۳
اخبار بلاکچین

یوایکس‌لینک (UXLINK) در بحران امنیتی؛ سقوط ارزش توکن پس از حمله هکرها

1 مهر 1404 - 19:00
133
هک صرافی متمرکز
پروژه‌های کلاهبرداری

افشای ابعاد جدیدی از پرونده هک کوین‌بیس؛ داده‌های مشتریان در تلفن همراه یکی از کارمندان!

26 شهریور 1404 - 20:00
43
فیچر هک و اکسپلویت
اخبار عمومی

هک مشکوک پروتکل یالا (Yala)؛ استیبل‌ کوین YU از ارزش دلاری خود جدا شد

23 شهریور 1404 - 18:00
41
حمله Brute Force چیست؟
تحلیل فاندامنتال

افشای بزرگ‌ترین حمله Sybil تاریخ در ایردراپ MYX

20 شهریور 1404 - 23:00
167
فیچر سرقت کریپتو با ربات هوش مصنوعی
مقالات عمومی

چطور ربات‌های هوش مصنوعی در یک چشم‌به‌هم‌زدن دارایی‌های کریپتویی را می‌دزدند؟

18 شهریور 1404 - 22:00
161
فیچر هک کلاهبرداری
پروژه‌های کلاهبرداری

حمله زنجیره تامین تاریخی به کتابخانه‌های جاوااسکریپت؛ تنها ۵۰ دلار سرقت شد

18 شهریور 1404 - 10:00
139
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

۷ درس مهم از گردهمایی خالقان محتوا در رویداد Tech Week شرکت a16z
مقالات عمومی

۷ درس مهم از گردهمایی خالقان محتوا در رویداد Tech Week شرکت a16z

4 مهر 1404 - 16:00
19
افسانه میلیاردر شدن با بیت کوین؛ آیا واقعا ۱ دلار بیت کوین در ۲۰۱۰ کافی بود؟
مقالات عمومی

افسانه میلیاردر شدن با بیت کوین؛ آیا واقعا ۱ دلار بیت کوین در ۲۰۱۰ کافی بود؟

4 مهر 1404 - 12:00
135
ترید ارز دیجیتال با هوش مصنوعی
سرمایه گذاری

معرفی ۵ ارز دیجیتال هوش مصنوعی برتر در سال ۲۰۲۵

3 مهر 1404 - 22:00
2056
صرافی توبیت زیر ذره‌بین؛ دلسوز ما یا دکانی برای تلکه کردن ایرانی‌ها؟!
صرافی متمرکز

صرافی توبیت زیر ذره‌بین؛ دلسوز ما یا دکانی برای تلکه کردن ایرانی‌ها؟!

2 مهر 1404 - 22:00
397
هایپرلیکویید
صرافی غیرمتمرکز

استر باز هم رکورد زد؛ آیا هایپرلیکویید تاج و تخت خودش را واگذار می‌کند؟

2 مهر 1404 - 20:30
365
فیچر تحریم ایران توسط تراست ولت
کیف پول

شایعه یا واقعیت؛ آیا تراست ولت کاربران ایرانی را تحریم می‌کند؟

1 مهر 1404 - 22:00
577

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
6482

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.