میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش کیف پول

هشدار ترزور درباره حمله فیشینگ پیچیده از طریق ایمیل‌های پشتیبانی رسمی

نگارش:‌رضا حضرتی
3 تیر 1404 - 12:00
در کیف پول
زمان مطالعه: 1 دقیقه
0
hack هک تراپورت فایننس

امروز، شرکت ترزور (Trezor) به کاربران خود درباره یک حمله فیشینگ هشدار داد که از طریق خط پشتیبانی خود این شرکت انجام شده بود.

به گزارش میهن بلاکچین، در این حمله، مجرمان سایبری با بهره‌گیری از یک آسیب‌پذیری HTML توانستند ایمیل‌های پشتیبانی ترزور را دستکاری و در آن‌ها هشدارهای جعلی و لینک‌هایی به کیف پول‌های آلوده قرار دهند.

هدف قرار گرفتن کاربران کیف پول سخت‌افزاری

در حال حاضر، مشخص نیست که آیا کسی واقعاً فریب این حمله را خورده است یا خیر، اما شاید همین وضوح نداشتن، روزنه‌ای از امید باشد. این حمله ممکن است با استفاده از داده‌های افشاشده در رخنه‌های قبلی انجام شده باشد که ردیابی عاملان آن را بسیار دشوار می‌کند.

ترزور، یکی از برندهای پیشرو در زمینه کیف پول‌های سخت‌افزاری، طی سال‌های اخیر بارها هدف هک‌ها، سوءاستفاده‌ها و نفوذهای امنیتی قرار گرفته است. در حال حاضر، صنعت رمزارزها با موجی از حملات سایبری مواجه است و به نظر می‌رسد که این کیف پول دوباره در معرض خطر قرار گرفته باشد.

امروز، ترزور (Trezor) به کاربران خود هشدار داد که احتمال وقوع حمله فیشینگ از طریق ایمیل‌های پشتیبانی وجود دارد.

این حمله فیشینگ نسبتاً ماهرانه اجرا شده بود. ارتباطات رسمی شرکت اطلاعات زیادی درباره جزئیات فنی ارائه ندادند و تنها اعلام شد که «هیچ رخنه‌ای در ایمیل‌ها رخ نداده» و اوضاع تحت کنترل است.

با این حال، نهادهای نظارتی اطلاعات سایبری روز گذشته یک تهدید بالقوه را شناسایی کرده بودند و Trezor نیز آن را به‌عنوان منشأ این حمله در نظر گرفت.

هکرها از طریق دارک وب (Dark Web) یک نفوذ در سامانه‌های امنیتی ترزور را تبلیغ کرده و اطلاعات فنی مربوط به آن را به هر کسی که ۱۰٬۰۰۰ دلار بپردازد ارائه می‌دادند. این نفوذ شامل استفاده از یک رشته HTML برای دستکاری ایمیل‌های ارسال‌شده از میز پشتیبانی ترزور بود.

افراد خرابکار می‌توانستند از طریق این ایمیل‌ها درخواست «کمک» ارسال کنند، اما به‌جای درج اطلاعات تماس خودشان، اطلاعات قربانی را وارد کنند.

درخواست مذکور حاوی کد HTML بود که پاسخ خودکار ترزور را دستکاری کرده و شامل یک حمله فیشینگ می‌کرد. ایمیل دستکاری‌شده سپس از طرف ترزور به کاربر ارسال می‌شد و ظاهراً منبعی معتبر داشت.

ایمیل فیشینگ ترزور
ایمیل فیشینگ ترزور

از نگاه کاربر، ایمیلی از سوی بخش پشتیبانی ترزور بدون پیش‌زمینه‌ای مشخص دریافت می‌شد. محتوای ایمیل درباره یک «درخواست پشتیبانی» جعلی بود، در حالی‌که عنوان ایمیل، کاربر را به یک اقدام فیشینگ تشویق می‌کرد.

این اقدام کلاهبردارانه که مشخصاً مبتنی بر روش‌های رایج وب ۲ بود، می‌توانست کاربران کیف پول‌های سخت‌افزاری را به‌طور کامل فریب داده و موجب از دست رفتن تمام دارایی‌هایشان شود.

سال گذشته، Trezor به مشتریان خود هشدار داده بود که ممکن است اطلاعات تماس ۶۶٬۰۰۰ نفری که با مرکز پشتیبانی آن تماس گرفته بودند در معرض خطر قرار گرفته باشد. به بیان دیگر، اطلاعات این افراد ممکن است در وب‌سایت‌های نامطمئن برای فروش در دسترس باشد.

برای اجرای این حمله، یک هکر باید ابتدا داده‌های کاربران ترزور و سپس کد HTML مربوط به نفوذ در پاسخ‌های پشتیبانی را خریداری می‌کرد که امکان اجرای حملات فیشینگ در مقیاس وسیع را فراهم می‌ساخت.

به عبارت دیگر، هیچ سرنخی مستقیم از عامل این حمله فیشینگ وجود ندارد، چراکه آن‌ها مستقیماً به زیرساخت‌های Trezor نفوذ نکرده‌اند. بلکه داده‌های کاربران توسط هکرهای دیگر سرقت شده و نقص HTML نیز جداگانه کشف و برای فروش عرضه شده بود.

امید می‌رود که نهادهای تحقیقاتی بتوانند منشأ این درخواست‌های جعلی پشتیبانی را ردیابی کنند، اما مشخص نیست که آیا این پیگیری‌ها نتیجه‌ای در بر خواهد داشت یا خیر.

در ماه‌های گذشته، حملات ساده مبتنی بر مهندسی اجتماعی، به‌شکل قابل‌توجهی در نفوذ به امنیت اکوسیستم کریپتو موفق بوده‌اند. کیف پول‌های سخت‌افزاری Trezor به‌خودی‌خود بسیار ایمن هستند، اما حملات فیشینگ می‌توانند کاربران را به دور زدن مکانیزم‌های حفاظتی وادار کنند.

در چنین فضایی، همه باید هوشیار باشند تا از قربانی شدن در حملات فیشینگ جلوگیری کنند.

منبع: Be In Crypto
تگ: فیشینگکیف پول سخت افزاریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

لجر و سرویس جدید «لجر ریکاور»
کیف پول

رونمایی لجر از کلید بازیابی کاملا آفلاین برای کیف پول‌های جدید

3 تیر 1404 - 15:30
17
بدافزار ارزهای دیجیتال
پروژه‌های کلاهبرداری

هشدار درباره بدافزار جدید؛ سرقت اسکرین شات عبارات بازیابی کیف پول‌های کریپتویی

3 تیر 1404 - 13:30
38
اخبار آلتکوین

افشای کلید خصوصی، صدور بی‌رویه و ۹۸٪ سقوط قیمت توکن HAI

2 تیر 1404 - 13:00
16
هک صرافی متمرکز
اخبار عمومی

هشدار امنیتی: حمله فیشینگ از طریق وب‌سایت کوین تلگراف با ایردراپ جعلی توکن

2 تیر 1404 - 09:00
15
اخبار عمومی

حمله فیشینگ در کوین مارکت کپ: حذف اعلان مخرب تأیید کیف پول و ادامه تحقیقات امنیتی

31 خرداد 1404 - 16:00
19
پروژه‌های کلاهبرداری

بررسی هک اخیر متاپول (Meta Pool)؛ سیستم‌های هشدار سریع، نجات‌بخش بودند

28 خرداد 1404 - 16:00
27
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

لجر و سرویس جدید «لجر ریکاور»
کیف پول

رونمایی لجر از کلید بازیابی کاملا آفلاین برای کیف پول‌های جدید

3 تیر 1404 - 15:30
17
hack هک تراپورت فایننس
کیف پول

هشدار ترزور درباره حمله فیشینگ پیچیده از طریق ایمیل‌های پشتیبانی رسمی

3 تیر 1404 - 12:00
11
فیچر کوین بیس
صرافی متمرکز

کوین‌بیس مجوز MiCA را دریافت کرد؛ آغاز فعالیت رسمی در اتحادیه اروپا

31 خرداد 1404 - 17:30
18
تاثیرگذاران بر قیمت بیت کوین
مقالات عمومی

چه کسی قیمت بیت کوین را در سال ۲۰۲۵ کنترل می‌کند؟ نهنگ‌ها، توسعه‌دهندگان یا دولت‌ها؟

30 خرداد 1404 - 22:00
50
هولد بیت کوین
سرمایه گذاری

آیا هولد بیت کوین در سال ۲۰۲۵ یک استراتژی ایده‌آل است؟

30 خرداد 1404 - 12:00
45
آیریس
کریپتو پدیا

پروژه آیریس (I.R.I.S) چیست و چگونه آینده هوش مصنوعی را در اتریوم تعریف می‌کند؟

29 خرداد 1404 - 22:00
46

پیشنهاد سردبیر

فروپاشی بیت کوین

چرا مدل امنیتی بیت کوین شکست خورده است؟ احتمال فروپاشی در عرض یک دهه؟!

24 خرداد 1404 - 22:00
297

توکنومیکس بد، قاتل پروژه‌های خوب: ۵ اشتباه مرگبار در اقتصاد توکنی

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin

راهنمای جامع برای رفع و پیشگیری از مسدود شدن آدرس کیف پول ایرانیان در پلتفرم‌های دیفای

با ۵ پرامپت جادویی چت جی‌پی‌تی، از هوش مصنوعی یک نابغه بسازید!

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.