კიბერუსაფრთხოება
/
17.02.2026
კრიპტო აპარატურული საფულეების მომხმარებლები ფიშინგ თაღლითობის სამიზნე ხდებიან
ფიშინგ თაღლითობები, რომლებიც მიზნად ისახავს Ledger-ისა და Trezor-ის აპარატურული საფულეების მომხმარებლებს, მატულობს. თაღლითები აგზავნიან ყალბ წერილებს აღდგენის ფრაზების მოსაპოვებლად, რამაც შეიძლება გამოიწვიოს თანხების სრული დაკარგვა. კიბერუსაფრთხოების ექსპერტები მომხმარებლებს აფრთხილებენ, არასოდეს გაუზიარონ თავიანთი გასაღები ფრაზები.
კრიპტო აპარატურული საფულეების მომხმარებლები ფიშინგ თაღლითობის სამიზნე ხდებიან, რამაც შეიძლება ყოველწლიური ზარალი გაზარდოს. კიბერუსაფრთხოების ექსპერტებმა გამოავლინეს კამპანია, რომელიც მიზნად ისახავს Ledger-ისა და Trezor-ის მომხმარებლებს, ორივე ციფრული აქტივების აპარატურული საფულეა, რომლებიც ადრე უკვე გატეხილი იყო. რამდენიმე კრიპტო მომხმარებელმა მიიღო წერილები თაღლითებისგან, რომლებიც თავს ოფიციალურ Trezor-ისა და Ledger-ის წყაროებად ასაღებდნენ. X-ზე გაზიარებულ პოსტში, დიმიტრი სმილიანეცმა გააზიარა წერილი, რომელიც შეიცავდა QR კოდებს, რომლებიც თაღლითურ საიტებზე გადადიოდა, და Ledger-ის აღმასრულებელი დირექტორის გაყალბებულ ხელმოწერას. ეს წერილები რამდენიმე მომხმარებელთან მივიდა, რადგან ცუდი აქტორები ცდილობდნენ აღდგენის ფრაზების და სხვა ინფორმაციის მოპოვებას თანხების გადასატანად. ორივე წერილი, რომლებიც სავარაუდოდ უსაფრთხოებისა და შესაბამისობის გუნდებისგან მოდიოდა, ქმნის ცრუ გადაუდებლობის შეგრძნებას და მომხმარებლებს სთხოვს დაასრულონ ავთენტიფიკაციის შემოწმებები დამატებითი სერვისებისთვის. სმილიანეცის თქმით, Trezor-ის მომხმარებლებს უთხრეს, რომ მათ უნდა დაესრულებინათ სავალდებულო შემოწმებები, წინააღმდეგ შემთხვევაში რისკავდნენ თავიანთი აპარატურის ფუნქციონირების დაკარგვას. ორივე წერილში მოცემული QR კოდები მიდიოდა ყალბ საიტებზე, რომლებიც ამჟამად უსაფრთხოების ფირმების მიერ არის მონიშნული. „შენიშვნა: მიუხედავად იმისა, რომ შესაძლოა უკვე მიიღეთ შეტყობინება თქვენს Trezor მოწყობილობაზე და ჩართეთ ავთენტიფიკაციის შემოწმება, ამ პროცესის დასრულება მაინც აუცილებელია ფუნქციის სრულად გასააქტიურებლად და იმის უზრუნველსაყოფად, რომ თქვენი მოწყობილობა სინქრონიზებულია ავთენტიფიკაციის შემოწმების სრულ ფუნქციონალთან,“ – ნათქვამია წერილში. საიტები შეიცავს მეტ ინფორმაციას და მოუწოდებს მომხმარებლებს, გააგრძელონ ავთენტიფიკაციის პროცესი. საბოლოოდ, მსხვერპლებს მიმართავენ გვერდზე, სადაც მათ შეუძლიათ შეიყვანონ თავიანთი აღდგენის ფრაზები ვერიფიკაციისთვის. ექსპერტის მოხსენების თანახმად, ფრაზა მიიღება ბექენდ API-ის ბოლო წერტილის მეშვეობით. სოციალურ მედიაში გაკეთებულმა გაფრთხილებამ უსაფრთხოების ფირმებს აიძულა, გამოექვეყნებინათ უსაფრთხოების ახალი მითითებები ფიშინგის მზარდი საფრთხეების ფონზე. მიუხედავად იმისა, რომ აპარატურული საფულეები ზოგადად უფრო უსაფრთხოდ ითვლება, მომხმარებლებს მოუწოდებენ, არასოდეს გაუზიარონ თავიანთი გასაღები ფრაზები არავის, მათ შორის თანამშრომლებად თავის მომსხურებელ პირებს. აღდგენის ფრაზა იძლევა ყველა თანხაზე წვდომას, რაც ხშირად იწვევს სრულ დაკარგვას. ეს სცენარი უფრო დიდ რისკს უქმნის Trezor-ისა და Ledger-ის მომხმარებლებს, რადგან თანხების უმეტესობა ამ მოწყობილობებზე ინახება. ცენტრალიზებული ბირჟებისა და ონლაინ გატეხვის შემდეგ, ინსტიტუტებისა და „ვეშაპების“ უმეტესობამ არჩია გრძელვადიანი აქტივების აპარატურულ საფულეებში შენახვა. გასულ წელს, კრიპტო თაღლითობები და გატეხვის შემთხვევები ახალ დონეს მიაღწია ცნობილი Bybit-ის ინციდენტის შემდეგ, რამაც 1.4 მილიარდი დოლარის ზარალი გამოიწვია. შეერთებული შტატებისა და ევროპის რეგულატორებმა გააგრძელეს გამოძიება დანაშაულებრივი ქსელების მიმართ, რამაც გამოიწვია ფართომასშტაბიანი დაპატიმრებები და დაკარგული თანხების ნაწილობრივი აღდგენა.
#უსაფრთხოება
#კრიპტო
#თაღლითობა
#კიბერუსაფრთხოება
#ფიშინგი
#აპარატურული საფულე
#ლეჯერი
#ტრეზორი
#აღდგენის ფრაზა
წყარო: zycrypto.com
გაზიარება