میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

موج جدید حملات فیشینگ به کاربران کیف پول لجر؛ مراقب ایمیل‌های جعلی باشید!

نگارش:‌رضا حضرتی
28 آذر 1403 - 16:30
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
کیف پول سخت‌افزاری لجر

کیف پول سخت‌افزاری لجر که در میان کاربران کریپتو از محبوبیت بالایی برخوردار است، اخیراً هدف موج جدیدی از حملات فیشینگ قرار گرفته است. مجرمان سایبری با جعل ایمیل‌های رسمی، کاربران را فریب داده و آنها را به افشای عبارت بازیابی خود ترغیب می‌کنند.

ArzPlus Logo آلت‌سیزن شروع شده!🚀

همین حالا در ارزپلاس ثبت‌نام کن و به بیش از 900 آلت‌کوین پرسود بازار دسترسی داشته باش.

ثبت نام و خرید سریع

به گزارش میهن بلاکچین، این حملات، با سوءاستفاده از نگرانی‌های امنیتی کاربران و افزایش تراکنش‌های آنلاین در آستانه تعطیلات، خطرات جدی را متوجه سرمایه‌گذاران کریپتو می‌کند.

آنچه در این مطلب می‌خوانید

Toggle
  • جعل ایمیل‌های لجر توسط مهاجمان
  • پاسخ لجر به حملات فیشینگ

جعل ایمیل‌های لجر توسط مهاجمان

بنابر گزارش وب‌سایت خبری فناوری و کمک رایانه‌ای بلیپینگ کمپیوتر (Bleeping Computer)، کمپین‌های فیشینگ با ایمیل‌هایی آغاز می‌شوند که به طرز ماهرانه‌ای شبیه پشتیبان‌های رسمی لجر طراحی شده‌اند.

در این گزارش آمده است:

یک کمپین فیشینگ جدید لجر در حال انجام است که خود را به عنوان اعلان نقضِ داده جا می‌زند. این ایمیل از کاربران می‌خواهد عبارت بازیابی خود را تأیید کنند، اما در واقع این عبارت به سرقت رفته و برای دزدیدن ارزهای دیجیتال آنها مورد استفاده قرار می‌گیرد.

این ایمیل‌ها با عنوان گمراه‌کننده «هشدار امنیتی: نقض داده‌ها ممکن است عبارت بازیابی شما را افشا کند» ارسال می‌شوند. این پیام‌ها که از طریق پلتفرم بازاریابی ایمیلی SendGrid به دست کاربران می‌رسند، به دروغ ادعا می‌کنند لجر اخیراً دچار نقض داده شده و احتمالاً عبارت‌های بازیابی کاربران افشا شده است. در ادامه، این ایمیل از کاربران می‌خواهد که عبارت بازیابی خود را با استفاده از «ابزار تأیید امن» تأیید کنند.

طبق این گزارش، ایمیل‌های فیشینگ، کاربران را به یک وب‌سایت جعلی با ظاهری بسیار شبیه به وب‌سایت رسمی لجر هدایت می‌کنند که در آمازون وب سرویس (AWS) میزبانی می‌شود. سپس این وب‌سایت، کاربران را به دامنه‌ای جعلی به نام ledger-recovery[.]info هدایت می‌کند که در ۱۵ دسامبر ۲۰۲۴ (۲۵ آذر) ثبت شده است. این سایت به طرز ماهرانه‌ای از پلتفرم قانونی لجر تقلید کرده و با درخواست انجام «بررسی امنیتی» و وارد کردن عبارت بازیابی کیف پول، کاربران را فریب می‌دهد.

این درخواست بسیار فریبنده است. وب‌سایت جعلی، کلمات وارد شده را در برابر لیستی از ۲۰۴۸ کلمه معتبر که در عبارات بازیابی استفاده می‌شوند، تأیید می‌کند. صرف‌نظر از عبارت وارد شده، سایت ادعا می‌کند که عبارت نامعتبر است و کاربران را تشویق می‌کند که اطلاعات خود را دوباره وارد کنند. به این ترتیب، کلاهبرداران از صحت داده‌های جمع‌آوری شده اطمینان حاصل می‌کنند.

مهاجمان با دسترسی به این اطلاعات، کنترل کامل کیف پول قربانیان را به دست می‌آورند و می‌توانند دارایی‌های ارز دیجیتال آنها را به سرقت ببرند.

پاسخ لجر به حملات فیشینگ

لجر وجود هرگونه نقض داده جدید را تأیید یا رد نکرده است. با این وجود، این شرکت در بیانیه‌ای در شبکه اجتماعی X، بر توصیه دیرینه خود تاکید کرد.

در این بیانیه آمده است:

لجر هرگز با شما تماس نمی‌گیرد، پیام مستقیم نمی‌فرستد و عبارت بازیابی ۲۴ کلمه‌ای شما را نمی‌خواهد. اگر کسی این کار را انجام دهد، کلاهبردار است.

لجر همچنین به نگرانی‌های کاربرانی که گزارش دریافت چنین ایمیل‌هایی را داده‌اند، پاسخ داد. این شرکت ضمن اذعان به اینکه کلاهبرداری‌های فیشینگ بخش ناگواری از فضای دیجیتال هستند، بر اهمیت حفظ امنیت و رعایت نکات ایمنی تاکید کرد.

کاربران لجر، به ویژه پس از نقض داده‌ها در سال ۲۰۲۰ که اطلاعات حساس مشتریان را فاش کرد، به طور مکرر هدف کمپین‌های فیشینگ قرار گرفته‌اند. در حالی که این نقض به طور مستقیم کیف پول‌ها را به خطر نینداخت، از داده‌های سرقت شده برای سازماندهی حملات فیشینگ بسیار هدفمند استفاده شده است.

در دسامبر ۲۰۲۳، لجر با مشکل امنیتی دیگری مواجه شد که کتابخانه رابط آن به خطر افتاد و منجر به ۴۸۴٬۰۰۰ دلار ضرر شد. این حوادث مکرر، نشان دهنده تلاش‌های مداوم کلاهبرداران برای سوءاستفاده از محبوبیت لجر و اعتماد کاربران به این برند است.

یکی از کاربران اظهار داشت:

برای شرکتی که همه ما مجبوریم برای نگهداری از دارایی‌هایمان به آن اعتماد کنیم، این وضعیت اصلاً مناسب نیست.

لازم به ذکر است فصل تعطیلات معمولاً با افزایش فعالیت آنلاین همراه است و محیط مناسبی را برای کلاهبرداری‌های فیشینگ فراهم می‌کند. تحلیلگران امنیتی هشدار می‌دهند احتمالاً کلاهبرداری‌های مربوط به کریپتو افزایش می‌یابد، زیرا کلاهبرداران به دنبال سرمایه‌گذاری روی افزایش تراکنش‌ها و غفلت کاربران در تعطیلات هستند.

یکی از کاربران در شبکه اجتماعی X نوشت:

فصل تعطیلات به معنای تعداد بیشتر خرید آنلاین بوده و به همین دلیل این زمان مورد علاقه کلاهبرداران است.

کلاهبرداری‌های کریپتو در ماه‌های اخیر با موفقیت‌های متفاوتی همراه بوده‌اند. زیان‌های ناشی از طرح‌های فیشینگ در نوامبر ۲۰۲۳ با ۵۳٪ کاهش به ۹.۳ میلیون دلار رسید. با این حال، کمپین جدید نشان می‌دهد کلاهبرداران در تلاش‌های خود تجدید نظر کرده‌اند.

سرمایه‌گذاران کریپتو باید تمام اقدامات لازم را برای ایمن‌سازی کیف پول‌های خود انجام دهند و به خاطر داشته باشند که مسئولیت حفاظت از دارایی‌های دیجیتال در نهایت بر عهده خود آنهاست.

تگ: کیف پول سخت افزاری
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

لجر استکس
کیف پول

بررسی کیف پول لجر استکس (Ledger Stax): ترکیبی از امنیت، زیبایی و راحتی در یک دستگاه

14 تیر 1404 - 20:00
222
کیف پول سخت افزاری لجر نانو اس Ledger Nano S
کیف پول

پایان پشتیبانی لجر از کیف پول Nano S و نگرانی کاربران درباره امنیت دارایی‌ها

7 تیر 1404 - 14:00
1115
لجر و سرویس جدید «لجر ریکاور»
کیف پول

رونمایی لجر از کلید بازیابی کاملا آفلاین برای کیف پول‌های جدید

3 تیر 1404 - 15:30
204
hack هک تراپورت فایننس
کیف پول

هشدار ترزور درباره حمله فیشینگ پیچیده از طریق ایمیل‌های پشتیبانی رسمی

3 تیر 1404 - 12:00
68
پروژه‌های کلاهبرداری

هک حساب رسمی شرکت لجر (Ledger) در دیسکورد؛ اطلاعات کاربران در خطر است؟

22 اردیبهشت 1404 - 18:00
99
کیف پول‌های سرد چند امضایی
کریپتو پدیا

کیف پول سرد چندامضایی چیست؟ بررسی امنیت و چالش‌های Multisig Cold Wallet

30 اسفند 1403 - 20:00
192
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

وضعیت کنونی توکن‌های NFT؛ آیا بازار توکن‌های بی‌همتا جان تازه‌ای خواهد گرفت؟
NFT

سقوط ۱.۲ میلیارد دلاری بازار NFT؛ پاجی پنگوئنز مجموعه بورد ایپ را کنار زد

27 مرداد 1404 - 19:00
62
moonbirds-nfts مجموعه انفتی مون بردز
NFT

بازگشت شگفت‌انگیز مون بردز؛ NFT شکست‌خورده‌ای که دوباره جان گرفت

26 مرداد 1404 - 19:00
41
فیچر مالیات بیت کوین
مقالات عمومی

۵ کشوری که در سال ۲۰۲۵ رمزارزها در آن‌ها معاف از مالیات هستند!

26 مرداد 1404 - 18:00
751
فیچر هیومنیتی پروتکل
کریپتو کده

هیومنیتی پروتکل (Humanity Protocol) چیست؟ تحولی در تایید هویت دیجیتال

24 مرداد 1404 - 22:00
116
رتبه بندی اعتباری آنچین
کریپتو پدیا

رتبه بندی اعتباری آنچین چیست؟ همکاری شرکت اعتبارسنجی مودیز با بلاکچین سولانا

24 مرداد 1404 - 20:00
66
فیچر بازیابی بیت کوین ها یگمشده با فناوری کوانتومی
مقالات عمومی

آیا بازیابی بیت کوین‌های گمشده با فناوری کوانتومی امکان‌پذیر است؟

24 مرداد 1404 - 16:00
121

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
3154

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.