شرکت ترزور (Trezor)، سازنده معتبر کیف پولهای سختافزاری، به تازگی زنگ خطر را برای کاربران خود به صدا درآورده و نسبت به یک روش جدید و هوشمندانه برای سرقت داراییها هشدار داده است. کلاهبرداری فیشینگ ترزور، کلاهبرداریای که در آن، مهاجمان با سوءاستفاده از فرم تماس وبسایت رسمی این شرکت، ایمیلهای جعلی اما بسیار واقعی را برای کاربران ارسال میکنند. این ایمیلها که در نگاه اول کاملا شبیه به پاسخهای تیم پشتیبانی ترزور به نظر میرسند، در واقع دامی برای به سرقت بردن عبارت بازیابی (seed phrase) و خالی کردن کیف پول کاربران هستند.
برخلاف تصور اولیه، این حمله ناشی از هک یا نفوذ به سرورهای ایمیل ترزور نبوده است. مهاجمان با یک روش زیرکانه، فرم تماس وبسایت ترزور را به نمایندگی از آدرس ایمیل کاربران قربانی پر کرده و یک تیکت پشتیبانی ایجاد میکنند. در نتیجه، سیستم خودکار ترزور یک ایمیل پاسخ اولیه و کاملا قانونی را به آدرس ایمیل واقعی کاربر ارسال میکند. این ایمیل که به نظر میرسد در پاسخ به درخواست خود کاربر ارسال شده، بستری را برای شروع مکاتبه و فریب او فراهم میآورد.
مهاجمان در ادامه این مکاتبه، خود را به عنوان پشتیبان رسمی جا زده و با بهانههایی مانند «احراز هویت» یا «رفع یک مشکل امنیتی»، از کاربر میخواهند تا عبارت بازیابی ۱۲ یا ۲۴ کلمهای خود را به اشتراک بگذارد. این دقیقا همان نقطهای است که کلاهبرداری فیشینگ ترزور به هدف خود میرسد. ترزور با تأکید چندباره اعلام کرده است که فرم تماس وبسایت همچنان امن است، اما عملکرد آن مورد سوءاستفاده قرار گرفته و این شرکت در حال بررسی راههایی برای جلوگیری از تکرار این روش است.
این حادثه در خلأ رخ نداده و بخشی از یک روند نگرانکننده در هدف قرار دادن پلتفرمهای بزرگ ارز دیجیتال است. تنها چند روز پیش از این اتفاق، در تاریخ ۲۰ ژوئن، بخش کاربری وبسایت کوینمارکتکپ (CoinMarketCap) هدف حملهای مشابه قرار گرفت که با نمایش پاپآپهای جعلی، کاربران را به اتصال کیف پول خود ترغیب میکرد. همچنین، وبسایت کوینتلگراف نیز تأیید کرد که قربانی یک حمله فرانتاند شده که در آن، یک ایردراپ توکن جعلی بهانهای برای فریب کاربران و سرقت داراییهایشان بوده است.
🔶 بیشتر بخوانید: وب سایت های کوین مارکت کپ و کوین تلگراف مورد حمله هکری قرار گرفتند!
تیم ترزور پس از شناسایی این مشکل، به سرعت آن را مهار کرده و با انتشار بیانیههای رسمی، به کاربران خود اطلاعرسانی کرده است. مهمترین پیام این شرکت، یک قانون طلایی و همیشگی در دنیای کریپتو است: هرگز و تحت هیچ شرایطی، عبارت بازیابی کیف پول خود را با کسی به اشتراک نگذارید. تیم پشتیبانی ترزور یا هر شرکت معتبر دیگری، هیچگاه این اطلاعات حیاتی را از شما درخواست نخواهد کرد.
مهمترین سپر دفاعی در برابر کلاهبرداری فیشینگ ترزور، رعایت همین اصل ساده است. کاربران باید همواره نسبت به ایمیلها یا پیامهای غیرمنتظره که درخواست اطلاعات حساس میکنند، با دیده تردید نگاه کنند. ترزور تأکید کرده که با وجود مهار این حمله، هوشیاری کاربران برای مقابله با موج جدید تلاشهای فیشینگ ترزور و حملات مشابه ضروری است. این حادثه بار دیگر نشان داد که در دنیای ارزهای دیجیتال، امنیت یک مسئولیت مشترک است و هوشیاری کاربر، نهاییترین لایه دفاعی در برابر تهدیدات فزاینده محسوب میشود.
با توجه به پیچیدگی روزافزون این حملات، به نظر شما مسئولیت اصلی حفظ امنیت داراییها بر عهده شرکتهایی مانند ترزور است یا خود کاربران؟ تجربه یا دیدگاه خود را در بخش نظرات با ما در میان بگذارید. 👇
اخبار مرتبط:
خرید توکن های معروف در تلگرام با وعده تخفیف کلاهبرداری 50 میلیون دلاری را به ارمغان آورد!
وزارت دادگستری امریکا ۲۲۵ میلیون دلار رمزارز را در پی کلاهبرداری پیگ بوچرینگ توقیف می کند!
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...