المحتالون يرسلون رسائل مزيفة من Ledger و Trezor لسرقة عبارات الاستيثاق

يقوم المحتالون باستخدام رسائل بريدية مزيفة ورموز QR لخداع مستخدمي تريزور وليدجر للكشف عن عبارات استعادة المحفظة.

لم تعد هجمات التصيد الاحتيالي في العملات الرقمية تقتصر على الرسائل الإلكترونية والإعلانات المزيفة. إذ يرسل المجرمون الآن رسائل مادية لمستخدمي المحافظ الصلبة. تبدو الرسائل رسمية وتحث على اتخاذ إجراء سريع، بهدف خداع الأشخاص للكشف عن عبارات استردادهم وسرقة أموالهم.

تحذيرات لمستخدمي تريزور وليدجر من رسائل التصيد عبر رموز QR

يقوم المهاجمون بإرسال رسائل إلى المستخدمين تنتحال شخصية تريزور وليدجر، وهما من أكبر مصنعي المحافظ الصلبة. تدعي الرسائل أن المستخدمين يجب عليهم إكمال “فحص المصادقة” أو “فحص المعاملة” المطلوب. وتحذر من أن عدم القيام بذلك قد يسبب مشاكل في الوصول إلى المحفظة. تتضمن كل رسالة رمز QR يقود المستلمين إلى مواقع تصيد احتيالي.

تشير التقارير إلى أن الرسائل تبدو رسمية وتستخدم شعارات وعلامات تجارية للشركات. وفي الوقت نفسه، تعرضت كلتا الشركتين لانتهاكات سابقة للبيانات أدت إلى كشف تفاصيل اتصال العملاء. وقد مكنت معلومات البريد المسروقة من توسيع نطاق الحملة.

شارك خبير الأمن السيبراني ديمتري سميليانيتس واحدة من هذه الرسائل المزيفة عبر منشور على منصة X. وفي تلك الحالة، انتحل المحتالون شخصية تريزور وأخبروا المستخدمين بضرورة إكمال فحص مصادقة بحلول 15 فبراير 2026. ويُفترض أن عدم الامتثال يعني اضطراب في الوصول إلى تريزور سويته.

علاوة على ذلك، أخبرت الرسالة المستخدمين بمسح رمز QR باستخدام هواتفهم واتباع التعليمات على موقع إلكتروني. وأضافت ضغطًا من خلال القول إن الإجراء مطلوب، حتى لو كانت الميزة مفعلة بالفعل. كان هدف المحتالين هو دفع الناس لاتخاذ إجراءات بسرعة دون تفكير.

وُجهت رسالة مماثلة لمستخدمي ليدجر. زعمت أن “فحص المعاملة” الإجباري سيأتي قريبًا. مع تحديد الموعد النهائي في 15 أكتوبر 2025، حذرت الرسالة من أن تجاهله قد يسبب مشاكل في المعاملات.

أدى مسح رموز QR إلى مواقع إلكترونية مزيفة تشبه صفحات تريزور أو ليدجر الرسمية. ثم توقف الموقع المرتبط بليدجر عن العمل، بينما بقي الموقع المزيف لتريزور متصلًا لكنه تم تصنيفه على أنه تصيد احتيالي بواسطة Cloudflare.

عرضت صفحة تريزور المزيفة لافتة تحذيرية، تحث المستخدمين على إكمال المصادقة بحلول 15 فبراير 2026. وأُضيف استثناء لبعض نماذج تريزور سيف الجديدة التي تم شراؤها بعد 30 نوفمبر 2025، على الصفحة. وأشارت الادعاءات إلى أن تلك الأجهزة كانت مهيأة مسبقًا.

علاوة على ذلك، طلبت الصفحة النهائية من المستخدمين إدخال عبارة استعادة المحفظة. سمحت النموذج بإدخال 12 أو 20 أو 24 كلمة. ولتأكيد الملكية، تطلب الموقع عبارة لتفعيل المصادقة. وفي الواقع، فإن إدخالها يمنح المحتالين وصولاً كاملاً إلى المحفظة.

سلامة عبارة المفتاح في التركيز مع تصاعد عمليات الاحتيال غير المتصلة بالإنترنت

لا تزال هجمات التصيد المادي أقل شيوعًا من عمليات الاحتيال عبر البريد الإلكتروني. ومع ذلك، ظهرت حملات بريدية من قبل. ففي عام 2021، أرسل المجرمون أجهزة ليدجر معدلة بهدف التقاط عبارات الاسترداد أثناء الإعداد. وظهرت موجة أخرى من التصيد عبر البريد تستهدف مستخدمي ليدجر في أبريل.

يكرر مزودو المحافظ الصلبة تحذيراتهم للعملاء بعدم مشاركة عبارات الاسترداد أبدًا. لا يتطلب أي تحديث شرعي أو فحص أمني إدخال عبارة المفتاح عبر الإنترنت. ولا تطلب الشركات مثل هذه البيانات عبر البريد أو البريد الإلكتروني أو الهاتف.

وفي الوقت نفسه، تشير زيادة تطور عمليات الاحتيال إلى وجود خطر مستمر على حاملي العملات الرقمية. قد تبدو الأساليب غير المتصلة أكثر مصداقية لبعض المستخدمين، حيث يمكن أن تبدو الرسائل المطبوعة رسمية وملحة.

لذلك، ينبغي على المستخدمين التحقق من أي إشعارات أمنية مباشرة من خلال المواقع الرسمية. إن كتابة عناوين الويب المعروفة يدويًا أكثر أمانًا من مسح رموز QR غير معروفة. ويجب الإبلاغ عن الرسائل المشبوهة إلى مزودي المحافظ والسلطات المختصة في مجال الأمن السيبراني على الفور.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

قضية إفلاس Mt. Gox قد تشهد حلاً مع اقتراح انقسام صلب لبيتكوين

اقترح مارك كاربيلس، المدير التنفيذي السابق لموقع Mt. Gox، إجراء تقسيم صلب لبيتكوين لاسترداد 80,000 بيتكوين سرقت من البورصة منذ أكثر من عقد من الزمن. سيشهد التقسيم الصلب نقل البيتكوين، الذي تبلغ قيمته $5 مليار ويحتفظ به حاليًا محفظة واحدة، إلى عنوان جديد بدون الحاجة إلى المفتاح الخاص الأصلي

CryptoNewsFlashمنذ 32 د

تقرير TRM Labs: زيادة بنسبة 500% في حالات الاحتيال في العملات المشفرة المدعومة بالذكاء الاصطناعي بحلول عام 2025

أفاد تقرير TRM Labs أن الذكاء الاصطناعي يعيد تشكيل الجرائم المالية الرقمية، ومن المتوقع أن تصل التدفقات غير القانونية للعملات المشفرة إلى 1580 مليار دولار بحلول عام 2025، مع زيادة بنسبة 500% في حالات الاحتيال المدفوعة بالذكاء الاصطناعي. تسرع وكلاء الذكاء الاصطناعي المستقلون عمليات غسيل الأموال، وتخفض عتبات التهرب، مما يؤدي إلى أزمة امتثال. من الصعب تتبع المسؤولية القانونية، ويحتاج الأمر إلى تعاون دولي لحل نزاعات الاختصاص القضائي.

GateNewsمنذ 2 س

هاكرز القبعة البيضاء يساعدون Foom Cash في استرداد 1.84 مليون دولار من الأموال المسروقة، أي حوالي 81% من إجمالي الأموال

بروتوكول اليانصيب المجهول اللامركزي Foom Cash تعرض لخسارة حوالي 2.26 مليون دولار بسبب ثغرة أمنية، تدخل الهاكرز البيض في الوقت المناسب لاسترداد 1.84 مليون دولار. المشكلة كانت نتيجة تكوين خاطئ لمحقق Groth16، وتعاون الهاكرز البيض مع شركة الأمان لحماية الأموال والحصول على مكافآت وتكاليف أمنية.

GateNewsمنذ 2 س

كوريا الجنوبية ستجري تحقيقًا في حادثة تسريب صور العملات المشفرة التي تسببت في خسارة مصلحة الضرائب 4.8 مليون دولار أمريكي وكلمات التذكير

مصلحة الضرائب الوطنية في كوريا الجنوبية تعتذر بعد أن أدت صورة فوتوغرافية منشورة تظهر مذكرات محفظة الأجهزة إلى سرقة عملات مشفرة بقيمة 4.8 مليون دولار أمريكي. طلبت الحكومة تدخل الشرطة، وستعزز تنظيم إدارة الأصول الرقمية.

GateNewsمنذ 2 س

Curve Finance: تم بدء التحقيق في حادثة هجوم sDOLA LlamaLend، والمهاجمون حققوا أرباحًا محدودة

بدأت Curve Finance تحقيقًا في هجوم استهدف Inverse Finance، وأكدت أن الخسائر بلغت حوالي 240,000 دولار أمريكي. سبب الهجوم مرتبط بآلية سعر سدادولا (sDOLA) ونظام التنبؤ بأسعارها في السوق. تذكرنا هذه الحادثة بضرورة التعامل بشكل أكثر صرامة مع الأصول المرهونة من نوع الخزائن، ويقوم فريق Curve حاليًا بتقييم تدابير الأمان لضمان أمان الأسواق المماثلة في المستقبل.

GateNewsمنذ 3 س
تعليق
0/400
لا توجد تعليقات