کلاهبرداری فیشینگ ترزور؛ سناریوی هوشمندانه هکرها برای سرقت از کاربران

کلاهبرداری فیشینگ ترزور؛ سناریوی هوشمندانه هکرها برای سرقت از کاربران
۲ تیر ۱۴۰۴

شرکت ترزور (Trezor)، سازنده معتبر کیف پول‌های سخت‌افزاری، به تازگی زنگ خطر را برای کاربران خود به صدا درآورده و نسبت به یک روش جدید و هوشمندانه برای سرقت دارایی‌ها هشدار داده است. کلاهبرداری فیشینگ ترزور، کلاهبرداری‌ای که در آن، مهاجمان با سوءاستفاده از فرم تماس وب‌سایت رسمی این شرکت، ایمیل‌های جعلی اما بسیار واقعی را برای کاربران ارسال می‌کنند. این ایمیل‌ها که در نگاه اول کاملا شبیه به پاسخ‌های تیم پشتیبانی ترزور به نظر می‌رسند، در واقع دامی برای به سرقت بردن عبارت بازیابی (seed phrase) و خالی کردن کیف پول کاربران هستند.

جزئیات حمله فیشینگ ترزور؛ سوءاستفاده هوشمندانه از یک سیستم خودکار

برخلاف تصور اولیه، این حمله ناشی از هک یا نفوذ به سرورهای ایمیل ترزور نبوده است. مهاجمان با یک روش زیرکانه، فرم تماس وب‌سایت ترزور را به نمایندگی از آدرس ایمیل کاربران قربانی پر کرده و یک تیکت پشتیبانی ایجاد می‌کنند. در نتیجه، سیستم خودکار ترزور یک ایمیل پاسخ اولیه و کاملا قانونی را به آدرس ایمیل واقعی کاربر ارسال می‌کند. این ایمیل که به نظر می‌رسد در پاسخ به درخواست خود کاربر ارسال شده، بستری را برای شروع مکاتبه و فریب او فراهم می‌آورد.

مهاجمان در ادامه این مکاتبه، خود را به عنوان پشتیبان رسمی جا زده و با بهانه‌هایی مانند «احراز هویت» یا «رفع یک مشکل امنیتی»، از کاربر می‌خواهند تا عبارت بازیابی ۱۲ یا ۲۴ کلمه‌ای خود را به اشتراک بگذارد. این دقیقا همان نقطه‌ای است که کلاهبرداری فیشینگ ترزور به هدف خود می‌رسد. ترزور با تأکید چندباره اعلام کرده است که فرم تماس وب‌سایت همچنان امن است، اما عملکرد آن مورد سوءاستفاده قرار گرفته و این شرکت در حال بررسی راه‌هایی برای جلوگیری از تکرار این روش است.

زنجیره ای از حملات؛ ترزور تنها قربانی نیست

این حادثه در خلأ رخ نداده و بخشی از یک روند نگران‌کننده در هدف قرار دادن پلتفرم‌های بزرگ ارز دیجیتال است. تنها چند روز پیش از این اتفاق، در تاریخ ۲۰ ژوئن، بخش کاربری وب‌سایت کوین‌مارکت‌کپ (CoinMarketCap) هدف حمله‌ای مشابه قرار گرفت که با نمایش پاپ‌آپ‌های جعلی، کاربران را به اتصال کیف پول خود ترغیب می‌کرد. همچنین، وب‌سایت کوین‌تلگراف نیز تأیید کرد که قربانی یک حمله فرانت‌اند شده که در آن، یک ایردراپ توکن جعلی بهانه‌ای برای فریب کاربران و سرقت دارایی‌هایشان بوده است.

🔶 بیشتر بخوانید: وب سایت های کوین مارکت کپ و کوین تلگراف مورد حمله هکری قرار گرفتند!

واکنش ترزور و توصیه های کلیدی برای حفظ امنیت

تیم ترزور پس از شناسایی این مشکل، به سرعت آن را مهار کرده و با انتشار بیانیه‌های رسمی، به کاربران خود اطلاع‌رسانی کرده است. مهم‌ترین پیام این شرکت، یک قانون طلایی و همیشگی در دنیای کریپتو است: هرگز و تحت هیچ شرایطی، عبارت بازیابی کیف پول خود را با کسی به اشتراک نگذارید. تیم پشتیبانی ترزور یا هر شرکت معتبر دیگری، هیچ‌گاه این اطلاعات حیاتی را از شما درخواست نخواهد کرد.

مهم‌ترین سپر دفاعی در برابر کلاهبرداری فیشینگ ترزور، رعایت همین اصل ساده است. کاربران باید همواره نسبت به ایمیل‌ها یا پیام‌های غیرمنتظره که درخواست اطلاعات حساس می‌کنند، با دیده تردید نگاه کنند. ترزور تأکید کرده که با وجود مهار این حمله، هوشیاری کاربران برای مقابله با موج جدید تلاش‌های فیشینگ ترزور و حملات مشابه ضروری است. این حادثه بار دیگر نشان داد که در دنیای ارزهای دیجیتال، امنیت یک مسئولیت مشترک است و هوشیاری کاربر، نهایی‌ترین لایه دفاعی در برابر تهدیدات فزاینده محسوب می‌شود.

با توجه به پیچیدگی روزافزون این حملات، به نظر شما مسئولیت اصلی حفظ امنیت دارایی‌ها بر عهده شرکت‌هایی مانند ترزور است یا خود کاربران؟ تجربه یا دیدگاه خود را در بخش نظرات با ما در میان بگذارید. 👇

اخبار مرتبط:

خرید توکن های معروف در تلگرام با وعده تخفیف کلاهبرداری 50 میلیون دلاری را به ارمغان آورد!

وزارت دادگستری امریکا ۲۲۵ میلیون دلار رمزارز را در پی کلاهبرداری پیگ بوچرینگ توقیف می کند!

منبع:
cryptobriefing
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *