میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

هشدار SEAL: کلاهبرداری زوم جعلی کره‌شمالی‌ها به تهدیدی برای کریپتو تبدیل شده است!

نگارش:‌پوریا هاشم‌تبار
24 آذر 1404 - 19:00
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0

ائتلاف امنیتی غیرانتفاعی سکیوریتی الاینس (Security Alliance) یا سیل (SEAL) هشدار می‌دهد که حملات روزانه هکرهای کره شمالی به کاربران حوزه رمزارز، حالا وارد مرحله‌ای نگران‌کننده شده است.

به گزارش میهن بلاکچین، سیل بیان کرد این گروه‌ها با برگزاری تماس‌های جعلی در زوم (Zoom)، قربانیان را فریب می‌دهند و بدافزارهایی را روی سیستم آن‌ها نصب می‌کنند که دسترسی کامل به دارایی‌ها و اطلاعات حساس می‌دهد. تیلور موناهان (Taylor Monahan)، پژوهشگر امنیت سایبری، می‌گوید این روش تاکنون بیش از ۳۰۰ میلیون دلار از کاربران سرقت کرده است.

هشدار SEAL درباره کلاهبرداری تماس جعلی زوم

سیل اعلام می‌کند که در حال حاضر، هر روز با چندین تلاش برای اجرای این نوع کلاهبرداری مواجه است؛ این موضوع نشان می‌دهد این روش به یک ابزار ثابت و روزمره در جعبه‌ابزار هکرهای کره شمالی تبدیل شده است. آنچه این حمله را خطرناک‌تر می‌کند، ظاهر کاملاً عادی و حرفه‌ای آن است که حتی کاربران باتجربه را هم می‌تواند غافلگیر کند.

به گفته موناهان، سناریو معمول این حمله با یک پیام در تلگرام شروع می‌شود. پیام از طرف حساب کاربری فردی ارسال می‌شود که قربانی او را می‌شناسد یا دست‌کم تصور می‌کند که می‌شناسد. همین حس آشنایی باعث می‌شود سطح هوشیاری قربانی پایین بیاید. مکالمه به‌ظاهر عادی پیش می‌رود و در نهایت، پیشنهاد یک تماس کوتاه برای گپ‌وگفت یا هماهنگی در زوم مطرح می‌شود.

منبع: حساب Seacurity Alliance در X

پیش از شروع تماس، لینکی برای ورود به جلسه ارسال می‌شود که اغلب طوری طراحی شده تا کاملاً واقعی به نظر برسد. قربانی با کلیک روی لینک، تصویری از همان فرد و حتی چند نفر دیگر که به‌عنوان همکار یا شریک معرفی می‌شوند می‌بیند.

موناهان تأکید می‌کند که برخلاف برخی گزارش‌ها، این ویدیوها دیپ‌فیک (DeepFake) نیستند؛ بلکه ضبط‌های واقعی هستند که یا از قربانیان قبلی پس از هک شدن به دست آمده‌اند یا از منابع عمومی مانند پادکست‌ها استخراج شده‌اند.

اما نقطه اصلی حمله، درست بعد از شروع تماس اتفاق می‌افتد. هکرها تظاهر می‌کنند که مشکل صدا یا اتصال دارند و برای رفع مشکل، یک فایل به‌اصطلاح اصلاحی یا پچ ارسال می‌کنند. به محض باز شدن این فایل، بدافزار روی سیستم قربانی نصب می‌شود. بعد از آن، تماس جعلی خیلی خونسردانه و با بهانه هماهنگی برای زمانی دیگر، به پایان می‌رسد.

موناهان می‌گوید در این لحظه، کار تمام شده است؛ سیستم شما آلوده شده و مهاجمان فقط وانمود می‌کنند همه چیز عادی است تا حساسیت ایجاد نشود. در ادامه، آن‌ها به‌تدریج تمام رمزارزها، گذرواژه‌ها، کلیدهای خصوصی، اطلاعات شرکت یا پروتکل و حتی حساب تلگرام قربانی را تصاحب می‌کنند.

بدتر از آن، پس از هک تلگرام، از همان حساب برای فریب دوستان و همکاران قربانی استفاده می‌شود و زنجیره‌ای از قربانیان جدید شکل می‌گیرد.

اگر روی لینک بدافزار کلیک کرده‌ایم، چه باید بکنیم؟

موناهان هشدار می‌دهد که اگر حتی کوچک‌ترین شکی دارید که روی لینک مشکوک در یک تماس زوم کلیک کرده‌اید، باید فوراً اقدام کنید.

نخستین قدم، قطع فوری اتصال وای‌فای و خاموش کردن دستگاه آلوده است. سپس با استفاده از یک دستگاه دیگر که کاملاً امن باشد، تمام دارایی‌های رمزارزی خود را به کیف پول‌های جدید منتقل کنید، همه گذرواژه‌ها را تغییر دهید و احراز هویت دو مرحله‌ای را در هر سرویسی که امکانش وجود دارد فعال کنید.

در مرحله بعد، دستگاه آلوده باید به‌طور کامل پاک‌سازی شود؛ یک پاک‌سازی‌ در سطح حافظه، نه صرفاً حذف چند فایل. بدون این کار، استفاده دوباره از دستگاه ریسک بزرگی خواهد بود.

موناهان به‌طور خاص بر ایمن‌سازی حساب تلگرام تأکید می‌کند، زیرا این حساب‌ها هدف اصلی هکرها برای گسترش حمله هستند. او توصیه می‌کند تلگرام را روی گوشی باز کنید، به بخش تنظیمات و سپس دستگاه‌ها بروید، همه نشست‌های فعال دیگر را ببندید، گذرواژه را تغییر دهید و احراز هویت چندمرحله‌ای را فعال یا به‌روزرسانی کنید.

منبع: حساب Andan در X

به گفته موناهان، هکرها پس از در اختیار گرفتن تلگرام قربانی، از فهرست مخاطبان ذخیره‌شده برای شناسایی و فریب افراد جدید استفاده می‌کنند.

به همین دلیل، آخرین و شاید مهم‌ترین توصیه او این است که اگر حساب تلگرام شما هک شد، فوراً و بدون تعارف به همه اطلاع دهید. او صریح می‌گوید غرور را کنار بگذارید و با صدای بلند هشدار بدهید، چون در غیر این صورت، ناآگاهانه به ابزاری برای هک شدن دوستان و همکارانتان تبدیل می‌شوید.

منبع: Cointelegraph
تگ: افراد معروفامنیتسرمایه گذاری ارز دیجیتالکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر گزینه های اصلی ترامپ برای ریاست فدرال رزرو
مقالات عمومی

گزینه‌های اصلی ترامپ برای ریاست فدرال رزرو چه کسانی هستند؟

24 آذر 1404 - 22:00
26
کریپتو درینر
اخبار عمومی

سوءاستفاده هکرها از ری‌اکت برای کاشت درینرهای رمزارزی

24 آذر 1404 - 18:00
27
آوه
تحلیل فاندامنتال

اختلاف جامعه آوه بر سر محل واریز کارمزدها؛ DAO ادعا می‌کند صاحب کارمزدهای شبکه است

24 آذر 1404 - 17:00
17
curve-token-surges-over-10-as-crypto-traders-eye-curve-usd-stablecoin
اخبار آلتکوین

بنیان‌گذار Curve پیشنهاد تخصیص ۱۷ میلیون CRV به تحقیق و توسعه تیم را ارائه کرد

24 آذر 1404 - 16:00
13
فیچر اکانت های اتریوم
اخبار اتریوم

اختلال شبکه اتریوم در آستانه فیوساکا؛ کلاینت پرایزم (Prysm) قربانی باگی قدیمی شد

24 آذر 1404 - 15:00
43
ژائو (CZ)
اخبار عمومی

شایعه رابطه عاشقانه با تن‌تن توسط CZ تکذیب شد!

24 آذر 1404 - 14:00
91
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر گزینه های اصلی ترامپ برای ریاست فدرال رزرو
مقالات عمومی

گزینه‌های اصلی ترامپ برای ریاست فدرال رزرو چه کسانی هستند؟

24 آذر 1404 - 22:00
26
فیچر پسکی تلگرام
مقالات عمومی

آموزش فعال‌سازی پسکی تلگرام در iOS؛ از مزایای امنیتی تا همه سناریوهای دردسرساز

24 آذر 1404 - 11:57
78
نهنگ‌های کوچک بیت کوین آخرین سنگر دفاعی در برابر رویداد تسلیم Minor Bitcoin Whales Capitulation Event
مقالات عمومی

بازگشت نهنگ‌های خفته؛ چرا غول‌های خاموش بازار کریپتو دوباره به حرکت افتاده‌اند؟

22 آذر 1404 - 22:00
1065
قراردادهای آتی دائمی پیش از عرضه
کریپتو پدیا

پرپ‌های پیش از عرضه چیست؟ وقتی بازار قبل از تولد توکن قیمت را می‌سازد

21 آذر 1404 - 22:00
64
فیچر نرخ بهره
مقالات عمومی

جمله‌ای از فدرال رزرو، موجی در بیت کوین: چرا بازار کریپتو با «لحن نرخ بهره» منفجر می‌شود؟

21 آذر 1404 - 20:00
795
۳ ترند طلایی فین‌تک در رویداد Money 20/20
مقالات عمومی

۳ ترند طلایی فین‌تک در رویداد Money 20/20

21 آذر 1404 - 16:00
81

پیشنهاد سردبیر

کلید عبور

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

23 آذر 1404 - 10:38
283

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.