میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش کیف پول

هشدار ترزور درباره حمله فیشینگ پیچیده از طریق ایمیل‌های پشتیبانی رسمی

نگارش:‌رضا حضرتی
3 تیر 1404 - 12:00
در کیف پول
زمان مطالعه: 1 دقیقه
0
hack هک تراپورت فایننس

امروز، شرکت ترزور (Trezor) به کاربران خود درباره یک حمله فیشینگ هشدار داد که از طریق خط پشتیبانی خود این شرکت انجام شده بود.

به گزارش میهن بلاکچین، در این حمله، مجرمان سایبری با بهره‌گیری از یک آسیب‌پذیری HTML توانستند ایمیل‌های پشتیبانی ترزور را دستکاری و در آن‌ها هشدارهای جعلی و لینک‌هایی به کیف پول‌های آلوده قرار دهند.

هدف قرار گرفتن کاربران کیف پول سخت‌افزاری

در حال حاضر، مشخص نیست که آیا کسی واقعاً فریب این حمله را خورده است یا خیر، اما شاید همین وضوح نداشتن، روزنه‌ای از امید باشد. این حمله ممکن است با استفاده از داده‌های افشاشده در رخنه‌های قبلی انجام شده باشد که ردیابی عاملان آن را بسیار دشوار می‌کند.

ترزور، یکی از برندهای پیشرو در زمینه کیف پول‌های سخت‌افزاری، طی سال‌های اخیر بارها هدف هک‌ها، سوءاستفاده‌ها و نفوذهای امنیتی قرار گرفته است. در حال حاضر، صنعت رمزارزها با موجی از حملات سایبری مواجه است و به نظر می‌رسد که این کیف پول دوباره در معرض خطر قرار گرفته باشد.

امروز، ترزور (Trezor) به کاربران خود هشدار داد که احتمال وقوع حمله فیشینگ از طریق ایمیل‌های پشتیبانی وجود دارد.

این حمله فیشینگ نسبتاً ماهرانه اجرا شده بود. ارتباطات رسمی شرکت اطلاعات زیادی درباره جزئیات فنی ارائه ندادند و تنها اعلام شد که «هیچ رخنه‌ای در ایمیل‌ها رخ نداده» و اوضاع تحت کنترل است.

با این حال، نهادهای نظارتی اطلاعات سایبری روز گذشته یک تهدید بالقوه را شناسایی کرده بودند و Trezor نیز آن را به‌عنوان منشأ این حمله در نظر گرفت.

هکرها از طریق دارک وب (Dark Web) یک نفوذ در سامانه‌های امنیتی ترزور را تبلیغ کرده و اطلاعات فنی مربوط به آن را به هر کسی که ۱۰٬۰۰۰ دلار بپردازد ارائه می‌دادند. این نفوذ شامل استفاده از یک رشته HTML برای دستکاری ایمیل‌های ارسال‌شده از میز پشتیبانی ترزور بود.

افراد خرابکار می‌توانستند از طریق این ایمیل‌ها درخواست «کمک» ارسال کنند، اما به‌جای درج اطلاعات تماس خودشان، اطلاعات قربانی را وارد کنند.

درخواست مذکور حاوی کد HTML بود که پاسخ خودکار ترزور را دستکاری کرده و شامل یک حمله فیشینگ می‌کرد. ایمیل دستکاری‌شده سپس از طرف ترزور به کاربر ارسال می‌شد و ظاهراً منبعی معتبر داشت.

ایمیل فیشینگ ترزور
ایمیل فیشینگ ترزور

از نگاه کاربر، ایمیلی از سوی بخش پشتیبانی ترزور بدون پیش‌زمینه‌ای مشخص دریافت می‌شد. محتوای ایمیل درباره یک «درخواست پشتیبانی» جعلی بود، در حالی‌که عنوان ایمیل، کاربر را به یک اقدام فیشینگ تشویق می‌کرد.

این اقدام کلاهبردارانه که مشخصاً مبتنی بر روش‌های رایج وب ۲ بود، می‌توانست کاربران کیف پول‌های سخت‌افزاری را به‌طور کامل فریب داده و موجب از دست رفتن تمام دارایی‌هایشان شود.

سال گذشته، Trezor به مشتریان خود هشدار داده بود که ممکن است اطلاعات تماس ۶۶٬۰۰۰ نفری که با مرکز پشتیبانی آن تماس گرفته بودند در معرض خطر قرار گرفته باشد. به بیان دیگر، اطلاعات این افراد ممکن است در وب‌سایت‌های نامطمئن برای فروش در دسترس باشد.

برای اجرای این حمله، یک هکر باید ابتدا داده‌های کاربران ترزور و سپس کد HTML مربوط به نفوذ در پاسخ‌های پشتیبانی را خریداری می‌کرد که امکان اجرای حملات فیشینگ در مقیاس وسیع را فراهم می‌ساخت.

به عبارت دیگر، هیچ سرنخی مستقیم از عامل این حمله فیشینگ وجود ندارد، چراکه آن‌ها مستقیماً به زیرساخت‌های Trezor نفوذ نکرده‌اند. بلکه داده‌های کاربران توسط هکرهای دیگر سرقت شده و نقص HTML نیز جداگانه کشف و برای فروش عرضه شده بود.

امید می‌رود که نهادهای تحقیقاتی بتوانند منشأ این درخواست‌های جعلی پشتیبانی را ردیابی کنند، اما مشخص نیست که آیا این پیگیری‌ها نتیجه‌ای در بر خواهد داشت یا خیر.

در ماه‌های گذشته، حملات ساده مبتنی بر مهندسی اجتماعی، به‌شکل قابل‌توجهی در نفوذ به امنیت اکوسیستم کریپتو موفق بوده‌اند. کیف پول‌های سخت‌افزاری Trezor به‌خودی‌خود بسیار ایمن هستند، اما حملات فیشینگ می‌توانند کاربران را به دور زدن مکانیزم‌های حفاظتی وادار کنند.

در چنین فضایی، همه باید هوشیار باشند تا از قربانی شدن در حملات فیشینگ جلوگیری کنند.

منبع: Be In Crypto
تگ: فیشینگکیف پول سخت افزاریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

حمله آچار
مقالات عمومی

چرا حملات آچار به یکی از خشن‌ترین شکل‌های جرایم مرتبط با رمزارز تبدیل شده‌اند؟

17 بهمن 1404 - 20:00
50
هک ۲۷ میلیون دلاری استپ فایننس و سقوط ۹۰ درصدی توکن STEP
اخبار

هک ۲۷ میلیون دلاری استپ فایننس و سقوط ۹۰ درصدی توکن STEP

12 بهمن 1404 - 19:00
25
فیچر هک کلاهبرداری
اخبار عمومی

افشای داده در یک سرویس ثالث چگونه به فیشینگ علیه کاربران کیف پول لجر منجر شد؟

5 بهمن 1404 - 20:00
45
هک پروژه xToken و کریم فایننس
پروژه‌های کلاهبرداری

پولشویی وجوه سرقت‌شده کریپتویی؛ همیشه پای تورنادو کش در میان است!

1 بهمن 1404 - 18:00
28
حمله سایبری به deBridge
دسته بندی نشده

گزارش فلو درباره حمله ۲۷ دسامبر؛ موجودی کاربران در امان مانده است، اما ۴ میلیون دلار زیان ثبت شد!

17 دی 1404 - 14:00
29
فیچر بایننس
صرافی

بازنگری بایننس در لیستینگ توکن‌ها؛ هک میلیون‌دلاری شبکه فلو صرافی‌ها را نگران کرده است

14 دی 1404 - 16:00
60
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید
مقالات عمومی

هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید

19 بهمن 1404 - 22:00
13
پیش بینی بازار ارز دیجیتال
مقالات عمومی

پایان دوران غرب وحشی کریپتو؛ ادغام، تنها راه بقای شرکت‌ها

19 بهمن 1404 - 19:00
71
فیچر کوین وارش
مقالات عمومی

دوران جدید فدرال رزرو؛ فرصت‌های سرمایه‌گذاری در دوران کوین وارش چیست؟

19 بهمن 1404 - 18:00
75
فیچر برق ایران
مقالات عمومی

از خاموشی تا سود دلاری؛ بحران انرژی و استخراج بیت کوین در ایران و لیبی

18 بهمن 1404 - 22:00
30
فیچر رائول پال
مقالات عمومی

درس‌های ۳۸ ساله رائول پال از سقوط‌های بازار و وحشت سرمایه‌گذاران

18 بهمن 1404 - 18:00
107
۳ چالش اساسی استیبل کوین ها از نگاه ویتالیک بوترین
مقالات عمومی

۳ چالش اساسی استیبل کوین ها از نگاه ویتالیک بوترین

17 بهمن 1404 - 22:00
43

پیشنهاد سردبیر

نقشه بقای سرمایه در ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

14 بهمن 1404 - 18:00
142

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.