محتالون يستهدفون مستخدمي Trezor و Ledger برسالات بريد مزيفة

الممثلون المهددون يرسلون رسائل مادية تتظاهر بأنها من Trezor و Ledger لخداع مستخدمي محافظ الأجهزة للعملات المشفرة للكشف عن عبارات الاسترداد. تخلق الرسائل شعوراً بالإلحاح مدعية أن فحوصات إلزامية مطلوبة لتجنب فقدان الوصول إلى المحفظة. الضحايا الذين يمسحون رموز QR المضمنة يتم توجيههم إلى مواقع تصيد احتيالي تسرق معلومات محافظهم.

أطلق المجرمون الإلكترونيون حملة تصيد احتيالي باستخدام البريد العادي لاستهداف مستخدمي محافظ الأجهزة Trezor و Ledger. الرسائل، المطبوعة على ورق رسمي مزيف، تتظاهر بأنها صادرة عن فرق الأمان والامتثال في الشركات. تحذر المستلمين من إجراءات إلزامية قادمة، مثل «فحص المصادقة» لـ Trezor أو «فحص المعاملات» لـ Ledger، مع مواعيد نهائية في 15 فبراير 2026 و15 أكتوبر 2025 على التوالي.  nnإحدى هذه الرسائل التي تحاكي Trezor، والتي تلقاها خبير الأمن السيبراني دميتري سميليانيتس، تقول: «لتجنب أي تعطيل في الوصول إلى Trezor Suite الخاص بك، يرجى مسح رمز QR بجهازك المحمول واتباع التعليمات على موقعنا الإلكتروني لتفعيل فحص المصادقة بحلول 15 فبراير 2026». وتضيف أنه حتى لو قام المستخدمون بتفعيل الميزة على أجهزتهم، فإن إجراءً إضافياً مطلوباً للتزامن الكامل.  nnرسالة Ledger مشابهة، تم مشاركتها على X، تحث المستخدمين على إكمال الفحص لمنع التعطيلات. ترتبط رموز QR بمواقع ويب احتيالية، بما في ذلك trezor.authentication-check[.]io و ledger.setuptransactioncheck[.]com. هذه المواقع تحاكي صفحات الإعداد الرسمية وتضغط على المستخدمين لإدخال عبارات الاسترداد المكونة من 12 أو 20 أو 24 كلمة تحت ستار التحقق من ملكية الجهاز.  nnبمجرد الإرسال، يتم إرسال العبارات إلى واجهة برمجة تطبيقات (API) يسيطر عليها المهاجم في trezor.authentication-check[.]io/black/api/send.php، مما يسمح للصوص بالوصول إلى محافظ الضحايا وتفريغها. في وقت النشر، كان موقع Ledger غير متاح، بينما تم الإبلاغ عن موقع Trezor من قبل Cloudflare كتصيد احتيالي.  nnقد يعود الاستهداف إلى تسربات بيانات سابقة في كلا الشركتين، والتي كشفت تفاصيل اتصال العملاء. تؤكد Trezor و Ledger أنهما لا يطالبان أبداً بعبارات الاسترداد عبر البريد الإلكتروني أو الموقع أو البريد. تمثل عبارات الاسترداد المفاتيح الخاصة، وتمنح السيطرة الكاملة على المحفظة ويجب إدخالها فقط على الجهاز نفسه.  nnهذه التكتيك التصيدي المادي غير شائع لكنه يشبه حوادث سابقة، بما في ذلك أجهزة Ledger المعدلة المرسلة بالبريد في 2021 وحملة مشابهة ضد مستخدمي Ledger في أبريل.

مقالات ذات صلة

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
صورة مولدة بواسطة الذكاء الاصطناعي

مهاجمون يسيطرون على تطبيقات Snap Store لـ Linux لسرقة عبارات الكريبتو

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

لقد اخترق مجرمو الإنترنت تطبيقات لينكس موثوقة في متجر Snap من خلال الاستيلاء على نطاقات منتهية الصلاحية، مما سمح لهم بتوزيع برمجيات خبيثة تسرق عبارات الاسترداد للعملات المشفرة. برز خبراء الأمان من SlowMist ومساهم أوبونتو ألان بوبر الهجوم، الذي يستهدف حسابات الناشرين المعروفين لتوزيع تحديثات خبيثة تتظاهر بأنها محافظ شهيرة. أزالت Canonical الـ snaps المتضررة، لكن الدعوات لتعزيز الإجراءات الأمنية مستمرة.

فقد مستثمر في العملات المشفرة أكثر من 282 مليون دولار في بيتكوين وليتكوين بعد أن تظاهر المحتالون بأنهم دعم Trezor لسرقة عبارة البذرة الاحتياطية. الكشف عن السرقة، الذي أعلنه المحقق ZachXBT في 16 يناير 2026، شمل سرقة 1459 بيتكوين و2.05 مليون ليتكوين في 10 يناير. قام المهاجم بغسيل الأموال عبر Thorchain وتحويلها إلى Monero، مما أدى إلى ارتفاع سعر عملة الخصوصية بنسبة 36%.

من إعداد الذكاء الاصطناعي

كشفت السلطات الكورية الجنوبية عن عبارة الاسترداد لمحفظة عملات مشفرة عن طريق الخطأ في بيان صحفي، مما أدى إلى سرقة ما يقرب من 5 ملايين دولار من الأصول المصادرة. أصدرت مصلحة الضرائب الوطنية اعتذارًا وأطلقت تحقيقًا في الانتهاك. يبرز هذا الحادث التحديات المستمرة في تأمين العملات الرقمية من قبل قوات إنفاذ القانون.

بعد خرق بيانات LastPass في ٢٠٢٢، ربطت شركة البلوكشين TRM Labs أكثر من ٣٥ مليون دولار في عملات مشفرة مسروقة بمجرمي إنترنت روس، مفصلة غسيل أموال متطور عبر الخلاطات والمنصات المستمر حتى أواخر ٢٠٢٥.

من إعداد الذكاء الاصطناعي

شهدت صناعة العملات المشفرة انخفاضًا كبيرًا في الخسائر الناتجة عن الاختراقات في ديسمبر الماضي، بلغت 76 مليون دولار، وفقًا لشركة أمان البلوكشين PeckShield. هذا يمثل انخفاضًا بنسبة 60% مقارنة بـ194.2 مليون دولار في نوفمبر. رغم التحسن، وقعت 26 استغلالًا رئيسيًا، مما يبرز الثغرات المستمرة.

مستثمرو العملات المشفرة الأثرياء، الذين كانوا يُعرفون سابقًا بتباهي ثرواتهم، يُعطون الآن الأولوية للخصوصية ردًا على محاولات ابتزاز مستهدفة تُدعى هجمات الرِنج. تُفحص الصحفية في بلومبرغ أوليفيا سولون هذا التحول في نشرة Tech In Depth الأخيرة. هذه الهجمات ركزت بشكل متزايد على حاملي العملات المشفرة مؤخرًا.

من إعداد الذكاء الاصطناعي

اعتقلت السلطات في سكوتسديل بولاية أريزونا شابين متهمين بمحاولة سرقة 66 مليون دولار من العملات المشفرة من منزل محلي، وهي مؤامرة يقولون إنها تم تنظيمها عبر الابتزاز. الجناة، الذين سافروا من كاليفورنيا، تظاهروا بأنهم سائقو تسليم قبل دخول المنزل وقيدهم السكان. القضية تشبه حلقة من 'Black Mirror' تتضمن جرائم إجبارية.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض