میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

موج جدید حملات فیشینگ به کاربران کیف پول لجر؛ مراقب ایمیل‌های جعلی باشید!

نگارش:‌رضا حضرتی
28 آذر 1403 - 16:30
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
کیف پول سخت‌افزاری لجر

کیف پول سخت‌افزاری لجر که در میان کاربران کریپتو از محبوبیت بالایی برخوردار است، اخیراً هدف موج جدیدی از حملات فیشینگ قرار گرفته است. مجرمان سایبری با جعل ایمیل‌های رسمی، کاربران را فریب داده و آنها را به افشای عبارت بازیابی خود ترغیب می‌کنند.

به گزارش میهن بلاکچین، این حملات، با سوءاستفاده از نگرانی‌های امنیتی کاربران و افزایش تراکنش‌های آنلاین در آستانه تعطیلات، خطرات جدی را متوجه سرمایه‌گذاران کریپتو می‌کند.

آنچه در این مطلب می‌خوانید

Toggle
  • جعل ایمیل‌های لجر توسط مهاجمان
  • پاسخ لجر به حملات فیشینگ

جعل ایمیل‌های لجر توسط مهاجمان

بنابر گزارش وب‌سایت خبری فناوری و کمک رایانه‌ای بلیپینگ کمپیوتر (Bleeping Computer)، کمپین‌های فیشینگ با ایمیل‌هایی آغاز می‌شوند که به طرز ماهرانه‌ای شبیه پشتیبان‌های رسمی لجر طراحی شده‌اند.

در این گزارش آمده است:

یک کمپین فیشینگ جدید لجر در حال انجام است که خود را به عنوان اعلان نقضِ داده جا می‌زند. این ایمیل از کاربران می‌خواهد عبارت بازیابی خود را تأیید کنند، اما در واقع این عبارت به سرقت رفته و برای دزدیدن ارزهای دیجیتال آنها مورد استفاده قرار می‌گیرد.

این ایمیل‌ها با عنوان گمراه‌کننده «هشدار امنیتی: نقض داده‌ها ممکن است عبارت بازیابی شما را افشا کند» ارسال می‌شوند. این پیام‌ها که از طریق پلتفرم بازاریابی ایمیلی SendGrid به دست کاربران می‌رسند، به دروغ ادعا می‌کنند لجر اخیراً دچار نقض داده شده و احتمالاً عبارت‌های بازیابی کاربران افشا شده است. در ادامه، این ایمیل از کاربران می‌خواهد که عبارت بازیابی خود را با استفاده از «ابزار تأیید امن» تأیید کنند.

طبق این گزارش، ایمیل‌های فیشینگ، کاربران را به یک وب‌سایت جعلی با ظاهری بسیار شبیه به وب‌سایت رسمی لجر هدایت می‌کنند که در آمازون وب سرویس (AWS) میزبانی می‌شود. سپس این وب‌سایت، کاربران را به دامنه‌ای جعلی به نام ledger-recovery[.]info هدایت می‌کند که در ۱۵ دسامبر ۲۰۲۴ (۲۵ آذر) ثبت شده است. این سایت به طرز ماهرانه‌ای از پلتفرم قانونی لجر تقلید کرده و با درخواست انجام «بررسی امنیتی» و وارد کردن عبارت بازیابی کیف پول، کاربران را فریب می‌دهد.

این درخواست بسیار فریبنده است. وب‌سایت جعلی، کلمات وارد شده را در برابر لیستی از ۲۰۴۸ کلمه معتبر که در عبارات بازیابی استفاده می‌شوند، تأیید می‌کند. صرف‌نظر از عبارت وارد شده، سایت ادعا می‌کند که عبارت نامعتبر است و کاربران را تشویق می‌کند که اطلاعات خود را دوباره وارد کنند. به این ترتیب، کلاهبرداران از صحت داده‌های جمع‌آوری شده اطمینان حاصل می‌کنند.

مهاجمان با دسترسی به این اطلاعات، کنترل کامل کیف پول قربانیان را به دست می‌آورند و می‌توانند دارایی‌های ارز دیجیتال آنها را به سرقت ببرند.

پاسخ لجر به حملات فیشینگ

لجر وجود هرگونه نقض داده جدید را تأیید یا رد نکرده است. با این وجود، این شرکت در بیانیه‌ای در شبکه اجتماعی X، بر توصیه دیرینه خود تاکید کرد.

در این بیانیه آمده است:

لجر هرگز با شما تماس نمی‌گیرد، پیام مستقیم نمی‌فرستد و عبارت بازیابی ۲۴ کلمه‌ای شما را نمی‌خواهد. اگر کسی این کار را انجام دهد، کلاهبردار است.

لجر همچنین به نگرانی‌های کاربرانی که گزارش دریافت چنین ایمیل‌هایی را داده‌اند، پاسخ داد. این شرکت ضمن اذعان به اینکه کلاهبرداری‌های فیشینگ بخش ناگواری از فضای دیجیتال هستند، بر اهمیت حفظ امنیت و رعایت نکات ایمنی تاکید کرد.

کاربران لجر، به ویژه پس از نقض داده‌ها در سال ۲۰۲۰ که اطلاعات حساس مشتریان را فاش کرد، به طور مکرر هدف کمپین‌های فیشینگ قرار گرفته‌اند. در حالی که این نقض به طور مستقیم کیف پول‌ها را به خطر نینداخت، از داده‌های سرقت شده برای سازماندهی حملات فیشینگ بسیار هدفمند استفاده شده است.

در دسامبر ۲۰۲۳، لجر با مشکل امنیتی دیگری مواجه شد که کتابخانه رابط آن به خطر افتاد و منجر به ۴۸۴٬۰۰۰ دلار ضرر شد. این حوادث مکرر، نشان دهنده تلاش‌های مداوم کلاهبرداران برای سوءاستفاده از محبوبیت لجر و اعتماد کاربران به این برند است.

یکی از کاربران اظهار داشت:

برای شرکتی که همه ما مجبوریم برای نگهداری از دارایی‌هایمان به آن اعتماد کنیم، این وضعیت اصلاً مناسب نیست.

لازم به ذکر است فصل تعطیلات معمولاً با افزایش فعالیت آنلاین همراه است و محیط مناسبی را برای کلاهبرداری‌های فیشینگ فراهم می‌کند. تحلیلگران امنیتی هشدار می‌دهند احتمالاً کلاهبرداری‌های مربوط به کریپتو افزایش می‌یابد، زیرا کلاهبرداران به دنبال سرمایه‌گذاری روی افزایش تراکنش‌ها و غفلت کاربران در تعطیلات هستند.

یکی از کاربران در شبکه اجتماعی X نوشت:

فصل تعطیلات به معنای تعداد بیشتر خرید آنلاین بوده و به همین دلیل این زمان مورد علاقه کلاهبرداران است.

کلاهبرداری‌های کریپتو در ماه‌های اخیر با موفقیت‌های متفاوتی همراه بوده‌اند. زیان‌های ناشی از طرح‌های فیشینگ در نوامبر ۲۰۲۳ با ۵۳٪ کاهش به ۹.۳ میلیون دلار رسید. با این حال، کمپین جدید نشان می‌دهد کلاهبرداران در تلاش‌های خود تجدید نظر کرده‌اند.

سرمایه‌گذاران کریپتو باید تمام اقدامات لازم را برای ایمن‌سازی کیف پول‌های خود انجام دهند و به خاطر داشته باشند که مسئولیت حفاظت از دارایی‌های دیجیتال در نهایت بر عهده خود آنهاست.

تگ: کیف پول سخت افزاری
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

پروژه‌های کلاهبرداری

هک حساب رسمی شرکت لجر (Ledger) در دیسکورد؛ اطلاعات کاربران در خطر است؟

22 اردیبهشت 1404 - 18:00
71
کیف پول‌های سرد چند امضایی
کریپتو پدیا

کیف پول سرد چندامضایی چیست؟ بررسی امنیت و چالش‌های Multisig Cold Wallet

30 اسفند 1403 - 20:00
164
بهترین کیف پول ارز دیجیتال برای استیکینگ
مقالات عمومی

لجر به رقیبش کمک کرد؛ شناسایی نقص امینی در کیف پول‌های ترزور!

23 اسفند 1403 - 14:30
116
hack
پروژه‌های کلاهبرداری

بزرگ‌ترین هک صرافی ارز دیجیتال چگونه رخ داد؟ بررسی حمله ۱.۵ میلیارد دلاری لازاروس به Bybit

4 اسفند 1403 - 09:30
157
فیچر کلاهبرداری - اسکم - هک
مقالات عمومی

کلاهبرداری با عنوان پشتیبانی کوین بیس با درآمد ۵ رقمی در هفته!

1 آذر 1403 - 15:30
343
نکاتی برای رعایت امنیت عبارت بازیابی
اخبار بیت کوین

گم شدن عبارات بازیابی کیف پول بیت کوین، پیانیست بدشانس برزیلی را راهی بیمارستان کرد!

29 آبان 1403 - 17:30
33
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

شکایت بایننس
صرافی متمرکز

کمیسیون بورس آمریکا شکایت خود علیه بایننس را مختومه اعلام کرد

10 خرداد 1404 - 11:00
49
فیچر بایننس
آموزش

بررسی ۴ نوع اصلی فعالیت‌های پول‌ساز در بایننس

9 خرداد 1404 - 22:00
270
سیتوس
مقالات عمومی

کالبدشکافی حمله به دکس Cetus؛ باگ ریاضی که اکوسیستم Sui را به زانو درآورد!

10 خرداد 1404 - 09:47
134
صرافی ‌های غیر متمرکز پرپچوال
دیفای

مروری متفاوت بر هشت صرافی غیرمتمرکز معاملات دائمی (Perp DEX)

9 خرداد 1404 - 16:00
204
پرامپت نویسی برای چت جی پی تی
مقالات عمومی

با ۵ پرامپت جادویی چت جی‌پی‌تی، از هوش مصنوعی یک نابغه بسازید!

10 خرداد 1404 - 09:46
3181
سوفون
کریپتو پدیا

بلاکچین سوفون (Sophon) چیست؟ بلاکچینی برای سرگرمی‌های روزمره

8 خرداد 1404 - 22:00
157

پیشنهاد سردبیر

پرامپت نویسی برای چت جی پی تی

با ۵ پرامپت جادویی چت جی‌پی‌تی، از هوش مصنوعی یک نابغه بسازید!

10 خرداد 1404 - 09:46
3181

۵ شاخص تعیین‌کننده برای شناسایی سقف بیت کوین؛ چگونه پیش از سقوط خروج کنیم؟

آموزش اجاره GPU از شبکه غیرمتمرکز رندر (Render)؛ چطور از قدرت پردازش گرافیک دیگران استفاده کنیم؟

آموزش استیک سولانا در سال ۲۰۲۵؛ راهنمای گام‌به‌گام استیکینگ SOL در کیف پول فانتوم

راهنمای جامع ربات‌های ترید ارز دیجیتال؛ مقایسه عملکرد ربات‌های تلگرامی، ربات‌های مبتنی بر وب و ایجنت‌های AI

ترید کریپتو در دوران رکود اقتصادی؛ هنر بقا در روزهای سخت

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.