میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش کیف پول

هشدار ترزور درباره حمله فیشینگ پیچیده از طریق ایمیل‌های پشتیبانی رسمی

نگارش:‌رضا حضرتی
3 تیر 1404 - 12:00
در کیف پول
زمان مطالعه: 1 دقیقه
0
hack هک تراپورت فایننس

امروز، شرکت ترزور (Trezor) به کاربران خود درباره یک حمله فیشینگ هشدار داد که از طریق خط پشتیبانی خود این شرکت انجام شده بود.

به گزارش میهن بلاکچین، در این حمله، مجرمان سایبری با بهره‌گیری از یک آسیب‌پذیری HTML توانستند ایمیل‌های پشتیبانی ترزور را دستکاری و در آن‌ها هشدارهای جعلی و لینک‌هایی به کیف پول‌های آلوده قرار دهند.

هدف قرار گرفتن کاربران کیف پول سخت‌افزاری

در حال حاضر، مشخص نیست که آیا کسی واقعاً فریب این حمله را خورده است یا خیر، اما شاید همین وضوح نداشتن، روزنه‌ای از امید باشد. این حمله ممکن است با استفاده از داده‌های افشاشده در رخنه‌های قبلی انجام شده باشد که ردیابی عاملان آن را بسیار دشوار می‌کند.

ترزور، یکی از برندهای پیشرو در زمینه کیف پول‌های سخت‌افزاری، طی سال‌های اخیر بارها هدف هک‌ها، سوءاستفاده‌ها و نفوذهای امنیتی قرار گرفته است. در حال حاضر، صنعت رمزارزها با موجی از حملات سایبری مواجه است و به نظر می‌رسد که این کیف پول دوباره در معرض خطر قرار گرفته باشد.

امروز، ترزور (Trezor) به کاربران خود هشدار داد که احتمال وقوع حمله فیشینگ از طریق ایمیل‌های پشتیبانی وجود دارد.

این حمله فیشینگ نسبتاً ماهرانه اجرا شده بود. ارتباطات رسمی شرکت اطلاعات زیادی درباره جزئیات فنی ارائه ندادند و تنها اعلام شد که «هیچ رخنه‌ای در ایمیل‌ها رخ نداده» و اوضاع تحت کنترل است.

با این حال، نهادهای نظارتی اطلاعات سایبری روز گذشته یک تهدید بالقوه را شناسایی کرده بودند و Trezor نیز آن را به‌عنوان منشأ این حمله در نظر گرفت.

هکرها از طریق دارک وب (Dark Web) یک نفوذ در سامانه‌های امنیتی ترزور را تبلیغ کرده و اطلاعات فنی مربوط به آن را به هر کسی که ۱۰٬۰۰۰ دلار بپردازد ارائه می‌دادند. این نفوذ شامل استفاده از یک رشته HTML برای دستکاری ایمیل‌های ارسال‌شده از میز پشتیبانی ترزور بود.

افراد خرابکار می‌توانستند از طریق این ایمیل‌ها درخواست «کمک» ارسال کنند، اما به‌جای درج اطلاعات تماس خودشان، اطلاعات قربانی را وارد کنند.

درخواست مذکور حاوی کد HTML بود که پاسخ خودکار ترزور را دستکاری کرده و شامل یک حمله فیشینگ می‌کرد. ایمیل دستکاری‌شده سپس از طرف ترزور به کاربر ارسال می‌شد و ظاهراً منبعی معتبر داشت.

ایمیل فیشینگ ترزور
ایمیل فیشینگ ترزور

از نگاه کاربر، ایمیلی از سوی بخش پشتیبانی ترزور بدون پیش‌زمینه‌ای مشخص دریافت می‌شد. محتوای ایمیل درباره یک «درخواست پشتیبانی» جعلی بود، در حالی‌که عنوان ایمیل، کاربر را به یک اقدام فیشینگ تشویق می‌کرد.

این اقدام کلاهبردارانه که مشخصاً مبتنی بر روش‌های رایج وب ۲ بود، می‌توانست کاربران کیف پول‌های سخت‌افزاری را به‌طور کامل فریب داده و موجب از دست رفتن تمام دارایی‌هایشان شود.

سال گذشته، Trezor به مشتریان خود هشدار داده بود که ممکن است اطلاعات تماس ۶۶٬۰۰۰ نفری که با مرکز پشتیبانی آن تماس گرفته بودند در معرض خطر قرار گرفته باشد. به بیان دیگر، اطلاعات این افراد ممکن است در وب‌سایت‌های نامطمئن برای فروش در دسترس باشد.

برای اجرای این حمله، یک هکر باید ابتدا داده‌های کاربران ترزور و سپس کد HTML مربوط به نفوذ در پاسخ‌های پشتیبانی را خریداری می‌کرد که امکان اجرای حملات فیشینگ در مقیاس وسیع را فراهم می‌ساخت.

به عبارت دیگر، هیچ سرنخی مستقیم از عامل این حمله فیشینگ وجود ندارد، چراکه آن‌ها مستقیماً به زیرساخت‌های Trezor نفوذ نکرده‌اند. بلکه داده‌های کاربران توسط هکرهای دیگر سرقت شده و نقص HTML نیز جداگانه کشف و برای فروش عرضه شده بود.

امید می‌رود که نهادهای تحقیقاتی بتوانند منشأ این درخواست‌های جعلی پشتیبانی را ردیابی کنند، اما مشخص نیست که آیا این پیگیری‌ها نتیجه‌ای در بر خواهد داشت یا خیر.

در ماه‌های گذشته، حملات ساده مبتنی بر مهندسی اجتماعی، به‌شکل قابل‌توجهی در نفوذ به امنیت اکوسیستم کریپتو موفق بوده‌اند. کیف پول‌های سخت‌افزاری Trezor به‌خودی‌خود بسیار ایمن هستند، اما حملات فیشینگ می‌توانند کاربران را به دور زدن مکانیزم‌های حفاظتی وادار کنند.

در چنین فضایی، همه باید هوشیار باشند تا از قربانی شدن در حملات فیشینگ جلوگیری کنند.

منبع: Be In Crypto
تگ: فیشینگکیف پول سخت افزاریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر اکسپلویت بالانسر
مقالات عمومی

کالبدشکافی اکسپلویت Balancer V2؛ چگونه خطایی کوچک در گِرد کردن منجر به بحرانی بزرگ شد؟

16 آبان 1404 - 22:00
83
لازاروس کره شمالی مسئول هک ۱۰۰ میلیون دلاری هک هارمونی
اخبار عمومی

پشت لبخند فریلنسرها؛ وقتی مأموران کره شمالی در پروژه‌های جهانی نفوذ می‌کنند

14 آبان 1404 - 18:00
49
پروژه‌های کلاهبرداری

هک ۱۰۰ میلیون دلاری بالانسر؛ اعتبار حسابرسی‌های دیفای زیر سؤال رفت

13 آبان 1404 - 17:00
53
فیچر هک و اکسپلویت
اخبار فوری

براداشت فوری براچین برای مقابله با آسیب‌پذیری Balancer V2

13 آبان 1404 - 11:43
24
کیف پول سخت‌افزاری لجر
تحلیل فاندامنتال

بررسی ویژگی جدید کیف پول لجر؛ نوآوری یا درآمدزایی اجباری از کاربران؟

4 آبان 1404 - 18:00
74
ماجرای سرقت ۲.۸ میلیون دلار توکن APX از آپولو اکس چه بود؟
اخبار عمومی

سرقت ۳ میلیون دلاری از کیف پول ریپل؛ اشتباه ساده‌ای که بازنشسته را بی‌پناه کرد

28 مهر 1404 - 17:00
354
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر بلاکچین
مقالات عمومی

عدالت کامل در ترتیب تراکنش‌ها چرا شدنی نیست؟

19 آبان 1404 - 22:00
15
فیچر اکسپلویت بالانسر
مقالات عمومی

کالبدشکافی اکسپلویت Balancer V2؛ چگونه خطایی کوچک در گِرد کردن منجر به بحرانی بزرگ شد؟

16 آبان 1404 - 22:00
83
فیچر پاول دورف - پاول دوروف
مقالات عمومی

پاول دورف کیست؟ نگاهی به زندگی‌نامه بنیان‌گذار تلگرام

16 آبان 1404 - 20:00
104
bitcoin
مقالات عمومی

عرضه اولیه پنهان بیت کوین؛ چرا این فاز تثبیت همان چیزی نیست که فکر می‌کنید؟

16 آبان 1404 - 16:00
491
فیچر نومنال
مقالات عمومی

رایانه ترمودینامیکی چیست؟ تراشه‌ها با نومنال به مغز انسان شبیه‌تر می‌شوند!

16 آبان 1404 - 12:00
89
بیش از ۲ میلیارد دلار از ETFهای اسپات بیت کوین در ۶ روز خارج شد!
مقالات عمومی

وابستگی پنهان آلت‌کوین‌ها به بیت کوین؛ تحلیلی از ریسک سیستماتیک بازار کریپتو

15 آبان 1404 - 22:00
170

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8694

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.