Skip to content
radar

چطور مانع سرقت موجودی کیف پول شویم

در
خواندن در ۱ دقیقه

دو شرکت سازنده کیف پول سخت‌افزاری ترزور و بیت‌باکس هشدارهای جداگانه‌ای درباره ارسال انبوه ایمیل‌های فیشینگ به کاربران خود منتشر کردند. این حملات پس از آن آغاز شد که ارائه‌دهندگان خدمات ایمیل طرف سوم این شرکت‌ها هدف نفوذ قرار گرفتند.

ایمیل جعلی «هشدار امنیتی بحرانی»

بر اساس گزارش‌های منتشرشده، ایمیل‌های فیشینگ با عنوان «هشدار امنیتی بحرانی: آسیب‌پذیری آنتروپی STM32» برای کاربران ارسال شده است. این ایمیل‌ها ادعا می‌کنند که یک آسیب‌پذیری جدی در ریز کنترل‌گرهای مورداستفاده در کیف پول‌های سخت‌افزاری ترزور کشف شده که می‌تواند عبارت بازیابی کاربران را در معرض خطر قرار دهد.

ترزور با انتشار پیامی در شبکه اجتماعی ایکس تاکید کرد که ارائه‌دهنده خدمات ایمیل این شرکت مورد نفوذ قرار گرفته و این پیام‌ها از سوی تیم رسمی ترزور ارسال نشده‌اند. این شرکت از کاربران خواست تا روی هیچ لینکی کلیک نکنند.

بیت‌باکس؛ قربانی یک ارائه‌دهنده مشترک

بیت‌باکس نیز هشدار مشابهی درباره ایمیل‌های فیشینگ که خود را نماینده این شرکت معرفی می‌کردند منتشر کرد. بررسی‌های اولیه این شرکت نشان داد که ارائه‌دهنده خدمات خبرنامه آن‌ها احتمالاً مورد نفوذ قرار گرفته و چندین شرکت فعال در حوزه بیت‌کوین از طریق یک ارائه‌دهنده مشترک هدف قرار گرفته‌اند.

بیت‌باکس اعلام کرد که با ارائه‌دهنده خدمات خبرنامه خود تماس گرفته و دامنه‌های فیشینگ را گزارش کرده است.

توصیه‌های امنیتی به کاربران

با توجه به این حملات، کاربران کیف پول‌های سخت‌افزاری باید به نکات زیر توجه کنند:

  • به هیچ لینکی در ایمیل‌های مشکوک کلیک نکنند؛ حتی اگر ایمیل از دامنه رسمی شرکت ارسال شده باشد.
  • عبارت بازیابی خود را هرگز در هیچ سایت یا فرمی وارد نکنند؛ هیچ شرکت معتبری هرگز این اطلاعات را درخواست نمی‌کند.
  • صحت ایمیل‌ها را از طریق کانال‌های رسمی مانند وب‌سایت شرکت یا شبکه‌های اجتماعی بررسی کنند.
  • نرم‌افزار کیف پول سخت‌افزاری خود را به‌روز نگه دارند و فقط از وب‌سایت رسمی شرکت، به‌روزرسانی دریافت کنند.

دیدگاه‌ها (۰)